Какъв е процесът на тестване на проникване?
Какъв е процесът на тестване на проникване?

Видео: Какъв е процесът на тестване на проникване?

Видео: Какъв е процесът на тестване на проникване?
Видео: Тестване на Вашата опаковка за електронна търговия 2024, Ноември
Anonim

Това е процес за идентифициране на уязвимости в сигурността в приложение чрез оценка на системата или мрежата с различни злонамерени техники. След като уязвимостта бъде идентифицирана, тя се използва за използване на системата за получаване на достъп до чувствителна информация.

Само така, какво включва тестването за проникване?

Тестване на проникване , също наричан тестване с писалка или етично хакване, е практиката на тестване компютърна система, мрежа или уеб приложение за намиране сигурност уязвимости, които нападателят може да използва. Основната цел на тест за проникване е да идентифицирам сигурност Слабости.

Освен по-горе, какво е тестване на проникване с пример? Примери на Тестване на проникване Инструменти NMap- Този инструмент се използва за сканиране на портове, идентификация на ОС, проследяване на маршрута и за сканиране на уязвимости. Nessus - Това е традиционен мрежово базиран инструмент за уязвимости. Pass-The-Hash - Този инструмент се използва главно за разбиване на пароли.

Човек може също да попита какви са стъпките в тестването за проникване?

7-те фази на тест за проникване са: действия преди ангажиране, разузнаване, моделиране на заплахи и идентифициране на уязвимости, експлоатация, след експлоатация, докладване и разрешаване и повторно тестване . Може да сте чували различни фази или да използвате свой собствен подход, аз използвам тези, защото намирам, че са ефективни.

Колко време отнема един тест за проникване?

1-3 седмици

Препоръчано: