Table of Contents
Thử nghiệm sự nhập viện là một quá trình có hệ thống được dùng để xác định điểm yếu an ninh trong hệ thống máy tính, mạng và ứng dụng. Nó bao gồm việc mô phỏng các cuộc tấn công mạng để đánh giá tư thế an ninh của một tổ chức. Các phương pháp khác nhau hướng dẫn các thí nghiệm thâm nhập vào để thực hiện các đánh giá kỹ lưỡng và khám phá các khả năng của vulnera.
Phương pháp thử nghiệm tính trung thực
Một số phương pháp được chuẩn hóa tồn tại để kiểm tra thâm nhập các phương pháp này đảm bảo toàn diện bảo sự giám sát và tính nhất quán trong các thủ tục thử nghiệm.
Trường hợp cho thấy tính đáng tin cậy
Trong một trường hợp, một ứng dụng web được thử nghiệm bằng Hướng dẫn Kiểm tra Mở của OWAP. Đánh giá cho thấy điểm yếu phun QL có thể truy cập dữ liệu nhạy cảm. Trong ví dụ khác, một thử nghiệm thâm nhập mạng đã phát hiện cổng mở và dịch vụ lỗi thời để truy cập trái phép.
Phát hiện các yếu tố then chốt
- Trong tiến trình nạp: như tiêm xL, cho phép trộm dữ liệu hoặc thao tác.
- Hệ thống định dạng: mật khẩu mặc định hoặc cổng mở tăng bề mặt tấn công.
- Phần mềm đã thoát ra: những điểm yếu được biết đến trong các phiên bản cũ có thể bị khai thác.
- Xác thực yếu:) thiếu chính sách mật khẩu hoặc thiếu xác thực đa vật chất.