Информационное письмо


Тестирование на проникновение



бет46/78
Дата10.10.2022
өлшемі5,22 Mb.
#42177
түріПротокол
1   ...   42   43   44   45   46   47   48   49   ...   78
Байланысты:
ИБ и МЗИ УМКД 2022 (1)

Тестирование на проникновение (Penetration Testing) – метод оценки безопасности систем или сетей средствами моделирования атак.
Тест на проникновение – это возможность взломать ИС не только техническим путем, эксплуатируя найденные уязвимости, но и при помощи методов социальной инженерии.
Подобный анализ уязвимостей позволит убедиться не только в том, что оборудование настроено правильно, но и в том, что сотрудники правильно понимают цели и задачи ИБ. Также анализ уязвимостей дает возможность установить, каким образом сеть могут атаковать после разглашения конфиденциальной информации.
Тест на проникновение позволит сделать анализ уязвимостей и выявить слабые места системы обеспечения ИБ.
Решаемые задачи
Тестирование на проникновение применяется для решения следующих задач:



Рис. 4
. Этапы аудита ИБ.

Рис. 5. Объекты тестирования.
Таблица 1: ПО для оценки основных функций безопасности сети

Средство

Функции

Dude

Средство построения карты сети и обзора сети

Nmap

Cканер сетевых портов, средство идентификации операционных систем и сервисов

OpenVAS

Cредство поиска уязвимостей в сетевых приложениях

Nikto2, Skipfish

Cканер уязвимостей интернет-приложений

Metasploit Framework

Среда отладки эксплойтов и оценки уязвимостей приложений, в том числе Web-приложений

Wireshark

Средство анализа сетевых протоколов

AircrackNG

Средство анализа беспроводных сетей

JohnTheRipper

Средство анализа стойкости паролей.



Достарыңызбен бөлісу:
1   ...   42   43   44   45   46   47   48   49   ...   78




©emirsaba.org 2024
әкімшілігінің қараңыз

    Басты бет