Тестирование безопасности
Часть 2
Типы тестирования безопасности: Сканирование уязвимостей/оценка защищенности - выполняется с помощью автоматизированного ПО для сканирования системы на наличие известных сигнатур уязвимостей;
Сканирование безопасности - включает в себя выявление слабых сторон сети и системы, а затем предоставляет решения для снижения этих рисков. Это сканирование может быть выполнено как вручную, так и автоматизированно;
Тестирование на проникновение - имитирует атаку злоумышленника. Это тестирование включает анализ конкретной системы для проверки потенциальных уязвимостей при попытке внешнего взлома;
Оценка рисков - включает анализ рисков безопасности, наблюдаемых в организации. Риски классифицируются как Низкие, Средние и Высокие. Это тестирование рекомендует меры по снижению риска;
Аудит безопасности - внутренняя проверка приложений и операционных систем на наличие уязвимостей. Аудит также может быть выполнен путем построчной проверки кода;
Этический взлом - совершается с целью выявления проблем безопасности в системе. Делается это специалистами по безопасности, которые используют свои навыки законным способом для помощи в выявлении уязвимостей системы, в отличии от хакеров;
Оценка состояния - объединяет сканирование безопасности, этический взлом и оценки рисков, чтобы показать общее состояние безопасности организации;