Тест на проникновение
-
Основы тестирования на проникновение
- Тестирование на проникновение (PT) — это процесс оценки безопасности компьютерных систем, имитирующий действия злоумышленников.
- PT включает в себя сбор информации, сканирование, получение доступа, поддержание доступа и удаление следов.
-
История и развитие
- Тестирование на проникновение началось в 1960-х годах с экспериментов в области компьютерной безопасности.
- В 1970-х годах PT стало более формализованным и использовалось для оценки систем в Пентагоне.
- В 1980-х годах были разработаны специализированные операционные системы для PT.
- В настоящее время PT используется для оценки безопасности в различных сферах, включая государственные и коммерческие организации.
-
Инструменты и этапы тестирования
- Для PT доступны специализированные дистрибутивы ОС и программное обеспечение, облегчающие процесс тестирования.
- Процесс PT включает разведку, сканирование, получение доступа, поддержание доступа и удаление следов.
- Уязвимости могут быть обнаружены с помощью фаззинга и использования известных эксплойтов.
-
Стандартизированные государственные услуги
- GSA стандартизировала услуги «тест на проникновение» для быстрого устранения уязвимостей.
- Эти услуги называются HACS и предназначены для повышения эффективности защиты инфраструктуры США.
-
Результаты и стандарты тестирования
- Результаты PT варьируются в зависимости от стандартов и методологий, таких как OSSTMM, OWASP и NIST00.
-
Общие рекомендации
- Существует полное руководство по тестированию на проникновение, содержащее рекомендации по проведению PT.