معرفی
تست نفوذ یعنی شبیهسازی کنترلشده حمله برای پیدا کردن نقاط ضعف، پیش از آنکه یک مهاجم واقعی آنها را پیدا کند. این کار فقط با مجوز کتبی مالک سیستم و در دامنهای که از قبل مشخص شده انجام میشود.
خروجی تست نفوذ گزارشی است که هر مشکل را با شدت، روش بازتولید و راه اصلاح توضیح میدهد؛ و پس از اصلاح، آزمون مجدد برای اطمینان از رفع مشکل انجام میشود.
مسئلهای که حل میکند
سیستمهایی که هرگز از نگاه مهاجم بررسی نشدهاند، آسیبپذیریهای رایج وب مانند تزریق یا دسترسی نادرست، و اطلاعات حساسی که ناخواسته در دسترس عموم است.
برای چه کسانی
- کسبوکارهایی که پیش از راهاندازی سیستم جدید اطمینان میخواهند
- سیستمهایی که داده حساس مشتری نگه میدارند
- تیمهای توسعهای که به ارزیابی مستقل نیاز دارند
مزایا
چه چیزی تغییر میکند
دید مهاجم
مشکلاتی که از داخل تیم دیده نمیشوند.
اولویتبندی اصلاح
هر یافته با شدت و راه اصلاح.
آزمون مجدد
اطمینان از اینکه اصلاحات واقعاً مؤثر بودهاند.
فرآیند
چطور انجام میشود
تعیین دامنه و مجوز
مشخص کردن سیستمها، روشها و زمان آزمون با مجوز کتبی.
آزمون
اجرای آزمون در چارچوب توافقشده.
گزارش
گزارش یافتهها با شدت، شواهد و راه اصلاح.
آزمون مجدد
بررسی دوباره پس از اصلاحات.
خروجیها
- سند دامنه و مجوز آزمون
- گزارش فنی یافتهها
- خلاصه مدیریتی
- گزارش آزمون مجدد
پرسشهای متداول
درباره این خدمت
آیا تست نفوذ به سیستم ما آسیب میزند؟
سیستم شخص دیگری را هم آزمایش میکنید؟
امنیت سایبری
