Тести на проникнення (PENETRATION TESTING )
Тести на проникнення (PENETRATION TESTING )
PENETRATION TESTING (PENTEST, PENETRATION TEST) – це тестування на проникнення пристроїв та сервісів.
Тест на проникнення дозволяє фахівцям з кібербезпеки знайти і визначити форму небезпеки, яку може знайти зловмисник, як на віртуальному, так і фізичному рівні.Отримавши результати тесту на вразливість, фахівець дає оцінку функціонуванню системи ІБ на підприємстві, складає рекомендації щодо поліпшення рівня її захищеності.
Типи тестів на проникнення
Соціальна інженерія — Тестування з підключенням «людського контингенту», здатність чітко виявляти і отримувати конфіденційні дані та іншу інформацію через Інтернет чи телефон (до цієї групи можуть відноситися співробітники організації чи будь-які інші уповноважені особи, які присутні в мережі організації);
Веб-додаток (Web Pentesting) — Використовується для виявлення вразливості в безпеці та інших проблем в декількох варіантах веб-додатків і сервісів, які розміщені на боці клієнта чи сервера;
Мережева служба. (Network Pentesting) — Тестування проникнення в мережу для виявлення можливості доступу хакерів чи інших неавторизованих об’єктів;
Клієнтська частина — Тест використовується для тестування додатків, встановлених на клієнтському сайті / додатку;
Віддалене підключення — Тестування vpn чи аналогічного об’єкта, який може забезпечити доступ до підключеної системи;
Бездротові мережі — Тест призначений для бездротових додатків і сервісів, включаючи їх різні компоненти та функції (маршрутизатори, фільтраційні пакети, шифрування, дешифрування і т. д.);
Тестування Системи автоматичного контролю та збору інформації (SCADA Pentesting).
