Skip to main content

Co je to test penetrace?

Test penetrace je typ hodnocení zabezpečení prováděného na počítačovém systému, ve kterém se osoba provádějící hodnocení pokouší proniknout do systému.Cílem testu je zjistit, zda může do systému vstoupit do systému, nebo ne, a k čemu má přístup, jakmile systém pronikne.Testy penetrace nabízí řada firem, které se specializují na zabezpečení počítačových systémů, a často se důrazně doporučuje pro systémy a společnosti všech velikostí, protože poškození počítačového systému způsobeného nepřátelským útokem může být nákladné a trapné.

K testu penetrace existuje řada různých přístupů.V přístupu černé skříňky nejsou osobě provádějící test poskytnuty žádné informace o systému.Začne od základů, aby hledal potenciální vykořisťování a vloupal do systému.V testu bílé skříňky jsou poskytnuty všechny informace, což umožňuje testeru simulovat vnitřní úlohu nebo únik informací.Některé společnosti vybírají hybridní přístup, ve kterém jsou poskytnuty některé informace a je třeba vyhledat další informace.kód a řada dalších činností.Test penetrace může zpomalit systém, což zvětšuje načasování testu;Společnosti se chtějí vyhnout zasahování do svých vlastních operací, když provádějí hodnocení zabezpečení.Systémy lze využít.Najímání kvalifikovaných hackerů jako bezpečnostních konzultantů může být ve skutečnosti velmi důvtipným obchodním krokem pro firmu, která se specializuje na zabezpečení počítače a sítě, protože hackeři mají často nejaktuálnější znalosti a informace a jsou zvyklí na blížící se počítačové systémy z role roleNěkdo se zlomyslností, spíše než role dotčeného bezpečnostního odborníka.

Pro jednoduché testování je možné použít automatizovaný systém k provedení penetračního testu.To snižuje náklady a umožňuje společnostem snadno pořádat náhodné testování, když si myslí, že by mohla být potřeba.Manuální testování je podrobnější a časově náročnější, ale může přinést úplnější výsledky.Kreativní a odhodlaný člověk může detekovat potenciální vykořisťování, které může automatizovaný program chybět.Spolu s zjištěními je generován seznam doporučení, přičemž bezpečnostní firma označuje oblasti, ve kterých lze zabezpečení zlepšit, a podávat návrhy na zlepšení.