Nüfuz testində istismar nədir?
Nüfuz testində istismar nədir?

Video: Nüfuz testində istismar nədir?

Video: Nüfuz testində istismar nədir?
Video: Tikintiyə və istismara elektron icazələr sistemi haqda onlayn seminar 2024, Bilər
Anonim

Məqsəd. The istismar a mərhələsi nüfuz testi yalnız təhlükəsizlik məhdudiyyətlərindən yan keçməklə sistemə və ya resursa girişin yaradılmasına diqqət yetirir.

Eynilə, siz soruşa bilərsiniz ki, nüfuz test cihazı nə edir?

Penetrasiya qələm testi və ya etik hakerlik adlanan test, dır,-dir,-dur,-dür təcavüzkarın istifadə edə biləcəyi təhlükəsizlik zəifliklərini tapmaq üçün kompüter sistemini, şəbəkəni və ya veb tətbiqini sınaqdan keçirmək təcrübəsi. Penetrasiya test proqram təminatı ilə avtomatlaşdırıla və ya əl ilə həyata keçirilə bilər.

Sonradan sual yaranır ki, nüfuz testinin hansı mərhələləri var? Nüfuz testinin 7 mərhələsi aşağıdakılardır: Nişandan əvvəl fəaliyyətlər, kəşfiyyat , təhlükənin modelləşdirilməsi və zəifliyin müəyyən edilməsi, istismar, istismardan sonra, hesabat, və həlli və yenidən sınaqdan keçirilməsi. Fərqli mərhələləri eşitmisiniz və ya öz yanaşmanızdan istifadə edə bilərsiniz, mən onlardan istifadə edirəm, çünki onları təsirli hesab edirəm.

Bunu nəzərə alaraq, nümunə ilə nüfuz testi nədir?

Nümunələr of Nüfuz Testi Alətlər NMap- Bu alət portun skan edilməsi, ƏS identifikasiyası, marşrutun izlənməsi və Zəifliyin skan edilməsi üçün istifadə olunur. Nessus- Bu, ənənəvi şəbəkə əsaslı zəifliklər vasitəsidir. Pass-The-Hash - Bu alət əsasən parolun sındırılması üçün istifadə olunur.

Etibarlı istifadəçi adlarını aşkar etmək üçün nüfuz testi apararkən nüfuzetmə testçisi hansı zəruri fəaliyyətləri yerinə yetirməlidir?

Bəzi sızma test cihazının yerinə yetirməli olduğu zəruri fəaliyyətlər təsdiq etmək istifadəçi adları bunlardır: izlərin çıxarılması, skan edilməsi və sadalanması. * Ayaq izi kəşfiyyat kimi də tanınır ki, təşkilatın təhlükəsizlik profilinin planını əldə etmək üçün strateji bir üsuldur.

Tövsiyə: