Что такое Пентест
Имитация атак для поиска уязвимостей
Пентест (Penetration Testing) — контролируемая имитация кибератак на системы организации для выявления уязвимостей до того, как их обнаружат злоумышленники.
Типы пентеста
- Black Box — без знаний о системе
- White Box — полный доступ к документации и коду
- Gray Box — частичная информация
- Red Team — комплексная имитация атаки
- Purple Team — совместная работа атакующих и защитников
Этапы тестирования
- Разведка и сбор информации
- Сканирование и анализ уязвимостей
- Эксплуатация найденных уязвимостей
- Пост-эксплуатация и закрепление
- Отчёт и рекомендации
Что тестируется
- Веб-приложения и API
- Сетевая инфраструктура
- Мобильные приложения
- Социальная инженерия
- Физическая безопасность
Результаты пентеста
- Детальный отчёт об уязвимостях
- Оценка рисков по CVSS
- Рекомендации по устранению
- План приоритизации исправлений