Тестирование безопасности

Часть 2

Типы тестирования безопасности: Сканирование уязвимостей/оценка защищенности - выполняется с помощью автоматизированного ПО для сканирования системы на наличие известных сигнатур уязвимостей;

Сканирование безопасности - включает в себя выявление слабых сторон сети и системы, а затем предоставляет решения для снижения этих рисков. Это сканирование может быть выполнено как вручную, так и автоматизированно;

Тестирование на проникновение - имитирует атаку злоумышленника. Это тестирование включает анализ конкретной системы для проверки потенциальных уязвимостей при попытке внешнего взлома;

Оценка рисков - включает анализ рисков безопасности, наблюдаемых в организации. Риски классифицируются как Низкие, Средние и Высокие. Это тестирование рекомендует меры по снижению риска;

Аудит безопасности - внутренняя проверка приложений и операционных систем на наличие уязвимостей. Аудит также может быть выполнен путем построчной проверки кода;

Этический взлом - совершается с целью выявления проблем безопасности в системе. Делается это специалистами по безопасности, которые используют свои навыки законным способом для помощи в выявлении уязвимостей системы, в отличии от хакеров;

Оценка состояния - объединяет сканирование безопасности, этический взлом и оценки рисков, чтобы показать общее состояние безопасности организации;

#QAEngineer #SoftwareTesting #testing #stuffy #pleasure