Nüfuzetmə testi adətən, pentester və ya etik haker kimi tanınan şəxslər tərəfindən, sistemin təhlükəsizliyini qiymətləndirmək üçün həyata keçirilən, kompüter sisteminə edilən icazəli, simulyasiya edilmiş kiberhücumdur. Bunu ilə qarışdırmaq olmaz. Test zəif tərəfləri (və ya ), o cümlədən icazəsiz tərəflərin sistemin xüsusiyyətlərinə və məlumatlarına giriş əldə etmək potensialını, habelə güclü tərəfləri müəyyən etmək üçün həyata keçirilir ki, bu da tam tamamlanmasına imkan verir.
Proses adətən hədəf sistemləri və konkret məqsədi müəyyənləşdirir, sonra mövcud məlumatları nəzərdən keçirir və bu məqsədə çatmaq üçün müxtəlif vasitələrə əl atır. Nüfuzetmə testinin hədəfi (haqqında arxa fon və sistem məlumatı test edənə əvvəlcədən təqdim olunur) və ya qara qutu (haqqında şirkət adından başqa yalnız əsas məlumatlar verilir, başqa heç nə verilmir) ola bilər. nüfuzetmə testi ikisinin birləşməsidir (hədəf haqqında məhdud bilik auditorla paylaşılır). Nüfuzetmə testi sistemin hücuma qarşı zəifliklərini müəyyən etməyə və onun nə qədər həssas olduğunu təxmin etməyə kömək edə bilər.
Nüfuzetmə testinin aşkar etdiyi təhlükəsizlik məsələləri sistem sahibinə bildirilməlidir. Nüfuzetmə testi hesabatları, həmçinin təşkilata olan potensial təsirləri qiymətləndirə bilər və riski azaltmaq üçün əks-tədbirlər təklif edə bilər.
nüfuzetmə testini belə təsvir edir: "Düşmən kimi eyni alət və üsullardan istifadə edərək, həmin sistemin təhlükəsizliyinin bir hissəsini və ya hamısını pozmağa cəhd etməklə İT sisteminin təhlükəsizliyinə əminlik əldə etmək üsulu".
Nüfuzetmə testinin məqsədləri hər hansı tapşırıq üçün təsdiq edilmiş fəaliyyət növündən asılı olaraq dəyişir, əsas məqsəd hücumçu tərəfindən istifadə oluna bilən zəifliklərin tapılması və müştərini bu boşluqlar barədə məlumatlandırmaqdır.
Həmçinin bax
Ədəbiyyat
- (2011). Google Hacking for Penetration Testers, Elsevier
- The Definitive Guide to Penetration Testing
İstinadlar
- "What Is Penetration Testing?". 2019-03-23 tarixində . İstifadə tarixi: 2018-12-18.
- "Penetration Testing overview". 2019-02-01 tarixində . İstifadə tarixi: 2019-01-25.
- "What's the difference between a vulnerability assessment and a penetration test?". 2023-08-11 tarixində . İstifadə tarixi: 2020-05-21.
- The CISSP® and CAPCM Prep Guide: Platinum Edition. John Wiley & Sons. 2006-11-06. ISBN .
A penetration test can determine how a system reacts to an attack, whether or not a system's defenses can be breached, and what information can be acquired from the system
- Kevin M. Henry. Penetration Testing: Protecting Networks and Systems. IT Governance Ltd. 2012. ISBN .
Penetration testing is the simulation of an attack on a system, network, piece of equipment or other facility, with the objective of proving how vulnerable that system or "target" would be to a real attack.
- Cris Thomas (Space Rogue), Dan Patterson. Password Cracking is easy with IBM's Space Rogue (Video). . 2017. Event occurs at 4:30-5:30. 8 April 2019 tarixində . İstifadə tarixi: 1 December 2017.
- "Pen Testing Types explained". 2017-06-09. 2019-04-08 tarixində . İstifadə tarixi: 2018-10-23.
- "Penetration Testing: Assessing Your Overall Security Before Attackers Do". . 5 January 2014 tarixində . İstifadə tarixi: 16 January 2014.
- "Writing a Penetration Testing Report". . 7 January 2015 tarixində . İstifadə tarixi: 12 January 2015.
- "Penetration Testing". NCSC. Aug 2017. 8 April 2019 tarixində . İstifadə tarixi: 30 October 2018.
- Patrick Engebretson, The basics of hacking and penetration testing 2017-01-04 at the Wayback Machine, Elsevier, 2013
- Long, Johnny. Google Hacking for Penetration Testers. Elsevier Science. 2011. ISBN .
- "Definitive Guide to Penetration Testing | Core Sentinel". Core Sentinel. 2018-10-23 tarixində . İstifadə tarixi: 2018-10-23.
Xarici keçidlər
- Etik hakerlər və nüfuzetmə testləri üçün alətlər
wikipedia, oxu, kitab, kitabxana, axtar, tap, meqaleler, kitablar, oyrenmek, wiki, bilgi, tarix, tarixi, endir, indir, yukle, izlə, izle, mobil, telefon ucun, azeri, azəri, azerbaycanca, azərbaycanca, sayt, yüklə, pulsuz, pulsuz yüklə, haqqında, haqqinda, məlumat, melumat, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, şəkil, muisiqi, mahnı, kino, film, kitab, oyun, oyunlar, android, ios, apple, samsung, iphone, pc, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, web, computer, komputer
Nufuzetme testi adeten pentester ve ya etik haker kimi taninan sexsler terefinden sistemin tehlukesizliyini qiymetlendirmek ucun heyata kecirilen komputer sistemine edilen icazeli simulyasiya edilmis kiberhucumdur Bunu ile qarisdirmaq olmaz Test zeif terefleri ve ya o cumleden icazesiz tereflerin sistemin xususiyyetlerine ve melumatlarina giris elde etmek potensialini habele guclu terefleri mueyyen etmek ucun heyata kecirilir ki bu da tam tamamlanmasina imkan verir Proses adeten hedef sistemleri ve konkret meqsedi mueyyenlesdirir sonra movcud melumatlari nezerden kecirir ve bu meqsede catmaq ucun muxtelif vasitelere el atir Nufuzetme testinin hedefi haqqinda arxa fon ve sistem melumati test edene evvelceden teqdim olunur ve ya qara qutu haqqinda sirket adindan basqa yalniz esas melumatlar verilir basqa hec ne verilmir ola biler nufuzetme testi ikisinin birlesmesidir hedef haqqinda mehdud bilik auditorla paylasilir Nufuzetme testi sistemin hucuma qarsi zeifliklerini mueyyen etmeye ve onun ne qeder hessas oldugunu texmin etmeye komek ede biler Nufuzetme testinin askar etdiyi tehlukesizlik meseleleri sistem sahibine bildirilmelidir Nufuzetme testi hesabatlari hemcinin teskilata olan potensial tesirleri qiymetlendire biler ve riski azaltmaq ucun eks tedbirler teklif ede biler nufuzetme testini bele tesvir edir Dusmen kimi eyni alet ve usullardan istifade ederek hemin sistemin tehlukesizliyinin bir hissesini ve ya hamisini pozmaga cehd etmekle IT sisteminin tehlukesizliyine eminlik elde etmek usulu Nufuzetme testinin meqsedleri her hansi tapsiriq ucun tesdiq edilmis fealiyyet novunden asili olaraq deyisir esas meqsed hucumcu terefinden istifade oluna bilen zeifliklerin tapilmasi ve musterini bu bosluqlar barede melumatlandirmaqdir Hemcinin baxEtik hakerEdebiyyat 2011 Google Hacking for Penetration Testers Elsevier The Definitive Guide to Penetration TestingIstinadlar What Is Penetration Testing 2019 03 23 tarixinde Istifade tarixi 2018 12 18 Penetration Testing overview 2019 02 01 tarixinde Istifade tarixi 2019 01 25 What s the difference between a vulnerability assessment and a penetration test 2023 08 11 tarixinde Istifade tarixi 2020 05 21 The CISSP and CAPCM Prep Guide Platinum Edition John Wiley amp Sons 2006 11 06 ISBN 978 0 470 00792 1 A penetration test can determine how a system reacts to an attack whether or not a system s defenses can be breached and what information can be acquired from the system Kevin M Henry Penetration Testing Protecting Networks and Systems IT Governance Ltd 2012 ISBN 978 1 849 28371 7 Penetration testing is the simulation of an attack on a system network piece of equipment or other facility with the objective of proving how vulnerable that system or target would be to a real attack Cris Thomas Space Rogue Dan Patterson Password Cracking is easy with IBM s Space Rogue Video 2017 Event occurs at 4 30 5 30 8 April 2019 tarixinde Istifade tarixi 1 December 2017 Pen Testing Types explained 2017 06 09 2019 04 08 tarixinde Istifade tarixi 2018 10 23 Penetration Testing Assessing Your Overall Security Before Attackers Do 5 January 2014 tarixinde Istifade tarixi 16 January 2014 Writing a Penetration Testing Report 7 January 2015 tarixinde Istifade tarixi 12 January 2015 Penetration Testing NCSC Aug 2017 8 April 2019 tarixinde Istifade tarixi 30 October 2018 Patrick Engebretson The basics of hacking and penetration testing 2017 01 04 at the Wayback Machine Elsevier 2013 Long Johnny Google Hacking for Penetration Testers Elsevier Science 2011 ISBN 978 0 08 048426 6 Definitive Guide to Penetration Testing Core Sentinel Core Sentinel 2018 10 23 tarixinde Istifade tarixi 2018 10 23 Xarici kecidlerEtik hakerler ve nufuzetme testleri ucun aletler