# Behatolásteszt

> Engedélyezett, körülhatárolt kísérlet egy rendszerbe való betörésre, annak kiderítésére, mit érhetne el valójában egy támadó.

A kulcsszó itt az „engedélyezett”. Egy behatolásteszt írásos hatókörrel kezdődik: mi tartozik bele, mi tilos, mi történik, ha valami elszáll, és kit kell hívni. E nélkül a dokumentum nélkül ugyanez a tevékenység bűncselekmény, és a papírmunka nem formaság — ez teszi lehetővé az egészet.

A tesztet a szkenneléstől az különbözteti meg, hogy egy ember megpróbálja összefűzni a dolgokat. Egy szkenner jelenti, hogy egy verzió elavult, és hogy egy űrlap visszatükrözi a bemenetet; egy tesztelő észreveszi, hogy az egyikkel munkamenetet kap, a másikkal valaki máséét, és leírja a köztük vezető utat reprodukciós lépésekkel. A számító találat általában kombináció, és az automatizálás pont a kombinációkban a leggyengébb.

Olyan jelentést várj, amivel dolgozni lehet: minden találathoz reprodukciós lépések, őszinte súlyosság, és hogy üzletileg mit jelent. Egy négyszáz tételes szkennerexport, amiben benne maradtak az informatív találatok, nem behatolásteszt.

## Kapcsolódó fogalmak

- https://dfieldsolutions.hu/hu/fogalomtar/red-team.md
- https://dfieldsolutions.hu/hu/fogalomtar/purple-team.md
- https://dfieldsolutions.hu/hu/fogalomtar/security-audit.md
- https://dfieldsolutions.hu/hu/fogalomtar/threat-model.md

---

Source: https://dfieldsolutions.hu/hu/fogalomtar/penetration-test
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.hu/en/contact
