Penetračný test
Známe aj ako: Pentest · bezpečnostný test
Penetračný test je autorizovaný, simulovaný útok, ktorý vykonávajú špecialisti a ktorý odhaľuje reálne zneužiteľné slabiny v systémoch.
Penetračný test, skrátene pentest, je simulovaný útok na systém, sieť alebo aplikáciu, ktorý vykonávajú špecialisti s výslovným povolením a jasne vymedzeným rozsahom. Cieľom je nájsť slabiny skôr, než ich nájde skutočný útočník, a overiť, či sa slabina dá skutočne zneužiť.
V praxi sa testeri snažia preniknúť do systému rovnakými metódami ako skutočný útočník – napríklad cez zastaranú verziu softvéru, nesprávne nastavené pravidlo firewallu alebo slabé heslo – a každý krok dokumentujú. Výsledkom je správa s nájdenými slabinami, ich skutočnou zneužiteľnosťou a konkrétnymi odporúčaniami na nápravu.
Bežný omyl je stotožňovať penetračný test s automatizovaným skenom zraniteľností. Sken vypíše zoznam známych potenciálnych slabín podľa signatúr, penetračný test ručne overí, či z nich reálne vyplýva prístup do systému.
Čo to znamená v praxi
Pre firmu penetračný test ukáže, kde existuje reálna plocha na útok, namiesto toho, aby poskytol len teoretický zoznam možných slabín. Najviac sa oplatí po väčších zmenách v sieti či aplikáciách, alebo pred spustením nových, zvonka dostupných systémov. NDVDL organizuje penetračné testy pre firmy a výsledky prekladá do konkrétnych, realizovateľných opatrení.
Máte to u seba vyriešené poriadne?
Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.
Súvisiace pojmy
Všetky pojmyChýba tu pojem z vašej ponuky?
Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.