Пенетрациялық тестілеу дегеніміз не
Осалдықтарды табу үшін шабуылдарды модельдеу
Пенетрациялық тестілеу — зиянкестер табудан бұрын осалдықтарды анықтау үшін ұйым жүйелеріне бақыланатын кибершабуылдарды модельдеу.
Пенетрациялық тестілеу түрлері
- Black Box — жүйе туралы білім жоқ
- White Box — құжаттамаға және кодқа толық қол жеткізу
- Gray Box — ішінара ақпарат
- Red Team — кешенді шабуыл модельдеу
- Purple Team — шабуылдаушы-қорғаушы бірлескен жұмыс
Тестілеу кезеңдері
- Барлау және ақпарат жинау
- Сканерлеу және осалдық талдауы
- Табылған осалдықтарды пайдалану
- Пост-эксплуатация және бекіту
- Есеп және ұсыныстар
Не тестіленеді
- Веб-қосымшалар мен API
- Желілік инфрақұрылым
- Мобильді қосымшалар
- Әлеуметтік инженерия
- Физикалық қауіпсіздік
Пенетрациялық тест нәтижелері
- Егжей-тегжейлі осалдық есебі
- CVSS арқылы тәуекелді бағалау
- Түзету ұсыныстары
- Басымдықпен түзету жоспары