Тест на проникновение

Тест на проникновение Основы тестирования на проникновение Тестирование на проникновение (PT) — это процесс оценки безопасности компьютерных систем, имитирующий действия […]

Тест на проникновение

  • Основы тестирования на проникновение

    • Тестирование на проникновение (PT) — это процесс оценки безопасности компьютерных систем, имитирующий действия злоумышленников. 
    • PT включает в себя сбор информации, сканирование, получение доступа, поддержание доступа и удаление следов. 
  • История и развитие

    • Тестирование на проникновение началось в 1960-х годах с экспериментов в области компьютерной безопасности. 
    • В 1970-х годах PT стало более формализованным и использовалось для оценки систем в Пентагоне. 
    • В 1980-х годах были разработаны специализированные операционные системы для PT. 
    • В настоящее время PT используется для оценки безопасности в различных сферах, включая государственные и коммерческие организации. 
  • Инструменты и этапы тестирования

    • Для PT доступны специализированные дистрибутивы ОС и программное обеспечение, облегчающие процесс тестирования. 
    • Процесс PT включает разведку, сканирование, получение доступа, поддержание доступа и удаление следов. 
    • Уязвимости могут быть обнаружены с помощью фаззинга и использования известных эксплойтов. 
  • Стандартизированные государственные услуги

    • GSA стандартизировала услуги «тест на проникновение» для быстрого устранения уязвимостей. 
    • Эти услуги называются HACS и предназначены для повышения эффективности защиты инфраструктуры США. 
  • Результаты и стандарты тестирования

    • Результаты PT варьируются в зависимости от стандартов и методологий, таких как OSSTMM, OWASP и NIST00. 
  • Общие рекомендации

    • Существует полное руководство по тестированию на проникновение, содержащее рекомендации по проведению PT. 

Полный текст статьи:

Тест на проникновение — Википедия

Оставьте комментарий

Прокрутить вверх