การ ตรวจ สอบ ความ ปลอด ภัย เป็น วิธี ที่ ใช้ เพื่อ ระบุ จุด อ่อน ของ ความ ปลอด ภัย ใน ระบบ คอมพิวเตอร์, เครือ ข่าย, และ โปรแกรม ต่าง ๆ

วิธี การ ทดสอบ การ ลง โทษ ทั่ว ไป

วิธี การ เหล่า นี้ ทํา ให้ แน่ ใจ ว่า มี การ ตรวจ สอบ อย่าง ละเอียด ถี่ถ้วน และ สอดคล้อง ลง รอย กัน ใน ขั้น ตอน การ ทดสอบ.

ตัวอย่างที่ระบุความง่ายของตัวพิมพ์

ในตัวอย่างหนึ่ง โปรแกรมหนึ่งถูกทดสอบโดยใช้คู่มือของ OWAPS specation การประเมินผลการฉีด SQL ที่เปิดเผยความไม่เสถียรที่ช่วยให้ผู้โจมตีเข้าถึงข้อมูลที่สําคัญได้ อีกตัวอย่างหนึ่งคือ การทดสอบการแทรกระบบเครือข่าย ค้นพบพอร์ตเปิดให้บริการและบริการที่ล้าสมัย ซึ่งอาจใช้ประโยชน์จากการเข้าถึงที่ไม่ได้รับอนุญาต

การค้นพบความไม่แน่นอนของกุญแจ

  • [FLT: 0] การเลือกตั้ง FLADS: เช่น การฉีด SQL, การเปิดโอกาสให้ขโมยข้อมูล หรือการปรับเปลี่ยนข้อมูล (FLT:1).
  • [FLT: 0]. Misconfification Systems:[[FLT: 1) รหัสผ่านปริยาย หรือพอร์ตเปิด พื้นผิวการจู่โจมที่เพิ่มขึ้น
  • [FLT: 0] ซอฟต์แวร์ที่ออกจําหน่าย: ความอ่อนแอที่เป็นที่รู้จักในรุ่นเก่าสามารถใช้ประโยชน์ได้
  • [FLT: 0]. การตรวจสอบสิทธิ์: นโยบายรหัสผ่านที่ยากจน หรือขาดการตรวจสอบสิทธิ์หลายปัจจัย