การ ประเมิน ความ ปลอด ภัย เป็น สิ่ง จําเป็น เพื่อ จะ ระบุ จุด อ่อน ของ ความ ปลอด ภัย ใน ระบบ และ เครือ ข่าย ต่าง ๆ วิธี เหล่า นี้ ช่วย ให้ องค์การ เข้าใจ ความ พยายาม ของ พวก เขา ใน เรื่อง ความ ปลอด ภัย และ การ จัด ลําดับ ความ สําคัญ บทความ นี้ จะ พิจารณา เทคนิค ทั่ว ไป และ ให้ ตัว อย่าง ที่ เป็น ประโยชน์ ต่อ โลก เพื่อ แสดง ให้ เห็น ว่า พวก เขา กําลัง ทํา อะไร อยู่ ใน โลก จริง ๆ

ตรวจหาอัตโนมัติ

อุปกรณ์ เหล่า นี้ ใช้ ตรวจ สอบ ความ เสี่ยง ของ ความ เสี่ยง ของ ระบบ สแกน และ ระบบ ต่าง ๆ ที่ รู้ จัก กัน ว่า ระบบ สแกน.

ตัว อย่าง เช่น บริษัท หนึ่ง อาจ ใช้ เครื่อง สแกน ความ เปราะ บาง อย่าง เช่น เนสส์ หรือ OpenVAS เพื่อ ระบุ ว่า มี แผ่น พับ หรือ ท่า เรือ เปิด ซึ่ง ผู้ จู่ โจม อาจ ใช้ เพื่อ หา ประโยชน์.

ทดสอบการตรึงเอง

วิธี นี้ ช่วย ให้ เข้าใจ ลึก ซึ้ง ยิ่ง ขึ้น เกี่ยว กับ ช่อง ว่าง ที่ อาจ มี การ ทํา ให้ ปลอด ภัย และ วิธี ที่ จะ ได้ รับ ประโยชน์.

ตัวอย่างเช่น ตัวทดสอบการเจาะตัวตรวจการ SQL หรือการคลิกข้ามตัวอักษร (XSS) บนโปรแกรมเว็บ เพื่อประเมินการป้องกัน

การปรับแต่งทบทวน

การทบทวนระบบและการปรับแต่งเครือข่าย ช่วยระบุการตั้งค่าที่ไม่ปลอดภัย ซึ่งอาจนําไปสู่ความไม่มั่นคงได้ เทคนิคนี้เกี่ยวกับการตรวจสอบ ไฟร์วอลล์, สิทธิ์ในการใช้งาน และการปรับแต่งบริการ

ในสถานการณ์โลกแห่งความเป็นจริง องค์กรอาจพบว่าการบริการที่ไม่จําเป็นนั้นถูกเปิดใช้งาน เพิ่มพื้นผิวการโจมตีและเสี่ยงต่อการเข้าถึงโดยไม่ได้รับอนุญาต

การเข้าถึงแบบเสี่ยง

วิธี นี้ ช่วย ให้ มี การ จัด หา ทรัพยากร ที่ เหมาะ สม เพื่อ จัด การ กับ ประเด็น สําคัญ ที่ สุด ก่อน.

ตัว อย่าง เช่น สถาบัน การ เงิน อาจ มุ่ง ความ สนใจ ไป ที่ ความ ผิด ปกติ ซึ่ง อาจ นํา ไป สู่ การ โจรกรรม ข้อมูล ที่ ละเอียด อ่อน เกี่ยว กับ ลูก ค้า.