Skip to main content

Ποιοι είναι οι διαφορετικοί τύποι μεθοδολογίας δοκιμής διείσδυσης;

Υπάρχουν ουσιαστικά δύο κύριοι τύποι μεθοδολογίας δοκιμής διείσδυσης MDASH;εσωτερικά και βιομηχανικά πρότυπα mdash;αν και μέσα σε αυτά είναι ένας σχεδόν απεριόριστος αριθμός παραλλαγών.Μια εσωτερική μεθοδολογία είναι αυτή που αναπτύχθηκε από μια εταιρεία, συνήθως αυτή που εκτελεί τη δοκιμή, για χρήση από τους υπαλλήλους της.Οι βασικές μεθοδολογίες της βιομηχανίας, από την άλλη πλευρά, είναι εκείνες που αναπτύσσονται από σημαντικούς οργανισμούς ασφαλείας για χρήση από άλλες εταιρείες σε μια προσπάθεια να γίνει μια τυποποιημένη μεθοδολογία που είναι καθολικά αναγνωρισμένη και εγκριθεί.Και οι δύο τύποι μεθοδολογίας δοκιμής διείσδυσης μπορούν να είναι αποτελεσματικοί και ο καλύτερος για οποιαδήποτε συγκεκριμένη δοκιμή διείσδυσης συνήθως εξαρτάται πολύ από το άτομο που εκτελεί τη δοκιμή.ένα σύστημα υπολογιστή ή ένα δίκτυο.Αυτός ο τύπος δοκιμών γίνεται συνήθως για να καθοριστεί ποιες πιθανές αδυναμίες μπορεί να υπάρχει σε ένα σύστημα που μπορεί να χρησιμοποιηθεί από τους χάκερ για να ξεκινήσει μια επίθεση σε αυτό το σύστημα.Μόλις ολοκληρωθεί αυτή η αρχική ανάλυση, τότε ο ελεγκτής ξεκινά συνήθως μια προσομοιωμένη επίθεση εναντίον του συστήματος για να καθορίσει πόσο ευάλωτες είναι αυτές οι αδυναμίες..Πρόκειται για ένα έγγραφο που δημιουργήθηκε από μια εταιρεία για χρήση από τους υπαλλήλους της, καθώς εκτελούν δοκιμές διείσδυσης σε ένα σύστημα.Μια μεθοδολογία δοκιμής διείσδυσης εσωτερικού χώρου μπορεί να παρασκευαστεί από μια εταιρεία που έχει προσλάβει κάποιον να εκτελέσει δοκιμές στο σύστημά της ή από μια εταιρεία που προσλαμβάνει τις υπηρεσίες της σε άλλες επιχειρήσεις για να τις δοκιμάσει.Αυτός ο τύπος μεθοδολογίας μπορεί να προτιμάται από ορισμένους δοκιμαστές, καθώς ακολουθεί, εξασφαλίζει ότι τυχόν καταγγελίες που μπορεί να έχει ο πελάτης σχετικά με τις δοκιμές μπορεί να αμφισβητηθεί χρησιμοποιώντας τη μεθοδολογία που παρέχεται από τον πελάτη για τον δοκιμαστή.Άλλο χέρι, είναι ένα έγγραφο που δημιουργήθηκε από μια εταιρεία ασφάλειας υπολογιστών για χρήση από άλλους δοκιμαστές.Αυτός ο τύπος μεθοδολογίας προορίζεται συνήθως για χρήση από δοκιμαστές που δεν χρησιμοποιούνται από την εταιρεία που την δημιούργησε.Ένα από τα οφέλη αυτού του τύπου μεθοδολογίας είναι ότι οι δοκιμαστές μπορούν να επισημάνουν πιο εύκολα μια ενιαία, ενοποιημένη μέθοδο με την οποία μπορούν να μάθουν και να επιδείξουν την ικανότητά τους.Ωστόσο, τα ελαττώματα με μια μεθοδολογία δοκιμής διείσδυσης της βιομηχανίας είναι ότι οι εταιρείες μπορεί να μην αρέσουν σε όλες τις μεθόδους που έχουν συσταθεί σε αυτήν και μπορεί να είναι δύσκολο να προσδιοριστεί ποια μέθοδος δρα πραγματικά ως βιομηχανικό πρότυπο.