Skip to main content

Jaké jsou různé typy metodiky testu penetrace?

Existují v podstatě dva hlavní typy metodiky penetrace testu a mdash;interní a průmyslový standard mdash;i když v nich je téměř neomezený počet variací.Vlastní metodika je vyvinutá společností, obvykle ta, která provádí test, pro použití jejími zaměstnanci.Na druhé straně metodologie průmyslových standardů jsou metodiky vyvinuté hlavními bezpečnostními organizacemi pro použití jinými společnostmi ve snaze vytvořit standardní metodologii, která je všeobecně uznána a schválena.Oba typy metodiky testu penetrace mohou být účinné a nejlepší pro jakýkoli konkrétní test penetrace obvykle závisí na tom, že test provádí test.počítačový systém nebo síť.Tento typ testování se obvykle provádí, aby se určilo, jaké možné slabiny mohou být v systému, který mohou hackeři použít k zahájení útoku na tento systém.Jakmile je tato počáteční analýza dokončena, pak tester obvykle spustí simulovaný útok proti systému, aby určil, jak zranitelné jsou tyto slabiny.Metodika testu penetrace se často používá k určení toho, jak by měla být provedena tato posloupnost hodnocení a testování, a k poskytnutí testerů pokynů pro zdokumentování postupu..Jedná se o dokument vytvořený společností pro použití jejími zaměstnanci, protože provádějí testy penetrace v systému.Metodiku testu penetrace může být připravena společností, která najala někoho, aby provedl testování ve svém systému, nebo společnost, která najímá své služby jiným podnikům, aby je vyzkoušela.Tento typ metodiky mohou být upřednostňováni některými testery, protože po ní zajišťuje, že jakékoli stížnosti, které může mít klient o testování, mohou být zpochybněny pomocí metodiky poskytnuté klientem pro tester.Druhou rukou je dokument vytvořený společností počítačové zabezpečení pro použití jinými testery.Tento typ metodiky je obvykle určen pro použití testery, které společnost nevyužila, která ji vytvořila.Jednou z výhod tohoto typu metodiky je, že testeři mohou snadněji směřovat na jednu sjednocenou metodu, kterou se mohou učit a prokázat svou kompetenci.Nedostatky metodiky testu penetrace průmyslového standardu jsou však to, že společnostem se v něm nemusí líbit všechny metody, a může být obtížné určit, která metoda skutečně působí jako průmyslový standard.