Skip to main content

Mi vesz részt a penetrációs teszt edzésében?

A penetrációs teszt edzésének folyamata meglehetősen eltérhet, az adott képzési program sajátos alkotóelemeitől függően.Általában azonban valaki általában megtanulja a különféle lépéseket és folyamatokat, amelyek a számítógépes rendszeren a penetrációs teszt futtatásához kapcsolódnak.Ez magában foglalhat szinte bármit, a teszteléshez használt számítógépes programok írásától kezdve annak megértéséig, hogy az ezen programokból származó információk hogyan használhatók fel a vizsgálati eljárás során.Néhány penetrációs tesztképzési program megtaníthatja az embereket, hogy jobban megértsék, hogyan kell hangolni és felhasználni a penetrációs teszteket egy vállalat számára, hogy eladják a penetrációs tesztelés során tanúsított személyek szolgáltatásait.Penetrációs tesztelés számítógépes hálózaton vagy hasonló rendszeren.Számos olyan szervezet kínál penetrációs tesztképzést, és a tanított konkrét tanulságok a kurzust kínáló csoporttól függnek.Általánosságban azonban, hogy ez a képzés általában a hálózat szkennelésével és feltérképezésével kezdődik, hogy gyengeségeket találjon benne, majd megtanulja ezeket a gyengeségeket használni a hálózat elleni szimulált támadás elindításához.Teszteléssel néhány képzési program megtanítja a hallgatókat, hogy fejlesztsék ki saját szoftverüket az ilyen tesztekhez.Ezek a képzési programok gyakran meglehetősen rövidek, tehát valakinek már jó mennyiségű számítógépes ismeretekkel és programozási tapasztalattal kell rendelkeznie.A penetrációs tesztképzésben tanított egyéb tanulságok tartalmazhatnak csomag szippantási eljárásokat és a hálózati feltérképezést a számítógépes hálózattal kapcsolatos információk meghatározása érdekében.A képzés ezután leckéket tartalmazhat arról, hogyan lehet ezeket az információkat felhasználni a rootkits vagy más rosszindulatú programok telepítésére egy rendszerbe a jelszavak feltörésére és a hálózat megtámadására.Ez magában foglalhatja a szociális mérnöki módszerek használatát egy vállalat alkalmazottai becsapására a jelszavak és az etikus „White Hat” hackerek által alkalmazott, a társaság által alkalmazott hackerek által használt egyéb információk feltárására.Kezdetben nem minden vállalat érti azonban a penetrációs tesztelés értékét, tehát egyes programok arra is tanítják a hallgatókat, hogy jobban hangolják meg a tesztelés gondolatát ezeknek a vállalatoknak.Ez lehetővé teszi valaki, aki befejezte a penetrációs tesztképzést, hogy készségeiket eladja a vállalkozásoknak és a vezetőknek, és ezután a teszteléssel hasznos információkat generáljon, amelyeket ezek a vállalatok felhasználhatnak a rendszerek jobb biztonságához.