DFIELDSOLUTIONS

Biztonság

FogalomtárBehatolásteszt

Engedélyezett, körülhatárolt kísérlet egy rendszerbe való betörésre, annak kiderítésére, mit érhetne el valójában egy támadó.

A kulcsszó itt az „engedélyezett”. Egy behatolásteszt írásos hatókörrel kezdődik: mi tartozik bele, mi tilos, mi történik, ha valami elszáll, és kit kell hívni. E nélkül a dokumentum nélkül ugyanez a tevékenység bűncselekmény, és a papírmunka nem formaság — ez teszi lehetővé az egészet.

A tesztet a szkenneléstől az különbözteti meg, hogy egy ember megpróbálja összefűzni a dolgokat. Egy szkenner jelenti, hogy egy verzió elavult, és hogy egy űrlap visszatükrözi a bemenetet; egy tesztelő észreveszi, hogy az egyikkel munkamenetet kap, a másikkal valaki máséét, és leírja a köztük vezető utat reprodukciós lépésekkel. A számító találat általában kombináció, és az automatizálás pont a kombinációkban a leggyengébb.

Olyan jelentést várj, amivel dolgozni lehet: minden találathoz reprodukciós lépések, őszinte súlyosság, és hogy üzletileg mit jelent. Egy négyszáz tételes szkennerexport, amiben benne maradtak az informatív találatok, nem behatolásteszt.

Kapcsolódó fogalmak

Ide tartozó munkapad

Kiberbiztonság

Purple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.

Minden fogalomKezdjünk beszélgetniMarkdown-változat

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“LinkedIn üzenettől az élő oldalig. Két apró javítás, aztán kész.”Michael J Ringer · Vilya ProtectionAlapító · Spanyolország