Testowanie zabezpieczeń (pentest)
Ogólne informacje o testowaniu zabezpieczeń
Testy penetracyjne zapobiegają stratom ekonomicznym i wizerunkowym poprzez weryfikację lub stworzenie skutecznego systemu ochrony informacji firmowych.
Podczas testów ujawniane i sprawdzane są podatności w systemie, które mogły powstać w wyniku błędów programowych i technicznych, nieprawidłowej konfiguracji, niedociągnięć operacyjnych itp. Ponadto testy pozwalają jasno pokazać wykryte luki i znaczenie potencjalnych strat dla firmy klienta.
Wyniki zamówienia usługi pentestu:
Etapy testu penetracyjnego
Etap wstępny
Wyniki etapu:
● Utworzenie i zatwierdzenie grupy roboczej
● Określenie i zatwierdzenie zakresu i parametrów testów, możliwego ryzyka i ograniczeń, harmonogramu prac, zasad komunikacji
Zbieranych danych z otwartych źródeł informacji (pasywne zbieranie informacji)
Wyniki etapu:
Przeprowadzenie nieinteraktywnej analizy infrastruktury, która ma być testowana. Zebranie i usystematyzowanie informacji o tej infrastrukturze pochodzących z otwartych źródeł. Zakończenie przygotowań do etapu aktywnego zbierania informacji.
Aktywne zbieranie informacji
Analiza instrumentalna zabezpieczeń zewnętrznych warstw sieci według zakresu adresów IP:
● Określenie zasobów
● Określenie podatności
● Analiza podatności
● Wykonanie prób dostępu (testowanie podatności)
Analiza wyników i opracowanie raportu
Wyniki etapu:
Sporządzony raport zawierający ujawnione podatności, wyniki i dowody weryfikacji aktualności podatności oraz zalecenia dotyczące zarządzania ryzykiem związanym z ujawnionymi podatnościami.
Przedstawienie i omówienie wyników
Wyniki etapu:
Sporządzony raport zawierający ujawnione podatności, wyniki i dowody weryfikacji aktualności podatności oraz zalecenia dotyczące zarządzania ryzykiem związanym z ujawnionymi podatnościami.
Rodzaje testów
Firma IT Specialist posiada wybitnych specjalistów w dziedzinie testowania penetracyjnego
Masz pytania dotyczące testów penetracyjnych? Napisz do nas, a z przyjemnością udzielimy odpowiedzi i konsultacji!
