Куда я попал?
Проведение тестирования на проникновение
Цель: определение возможностей злоумышленника по компрометации инфраструктуры организации.
Тестирование на проникновение (пентест, pentest).
Способы проведения: white box, gray box, black box
Области тестирования:
Тестирование на проникновение (пентест, pentest).
Способы проведения: white box, gray box, black box
Области тестирования:
- Внешний пентест (тестирование внешнего периметра)
- Внутренний пентест (тестирование локальной сети)
- Тестирование сетей WiFi
- Тестирование методами социальной инженерии
- Тестирование web приложений
Пентесты проводятся преимущественно внешними подрядчиками, которых рекомендуется менять на регулярной основе для исключения эффекта замыливания.
Рекомендации к заполнению карточки:
Рекомендации к заполнению карточки:
- Создать шаблон регулярной задачи по проведению тестирования на проникновение (периодичность ежеквартально или ежегодно);
- В отчете о выполнении задачи приводить краткие результаты тестирования или ссылку на отчет;
Область действия: Вся организация
Классификация
Тип
Техническая
?
Детективная
?
Реализация
Вручную
Периодичность
Ежеквартально
Ответственный
Не определено
Инструменты
Не определено
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.