Wat is uitbuiting in penetrasietoetsing?
Wat is uitbuiting in penetrasietoetsing?

Video: Wat is uitbuiting in penetrasietoetsing?

Video: Wat is uitbuiting in penetrasietoetsing?
Video: Qatar's Labour Exploitation for FIFA World Cup 2022 2024, November
Anonim

Doel. Die uitbuiting fase van a penetrasie toets fokus uitsluitlik op die vestiging van toegang tot 'n stelsel of hulpbron deur sekuriteitsbeperkings te omseil.

Net so kan jy vra, wat doen 'n penetrasietoetser?

Penetrasie toetsing, ook genoem pentoetsing of etiese inbraak, is die praktyk om 'n rekenaarstelsel, netwerk of webtoepassing te toets om sekuriteitskwesbaarhede te vind wat 'n aanvaller kan ontgin. Penetrasie toetsing kan geoutomatiseer word met sagtewaretoepassings of met die hand uitgevoer word.

Die vraag is dan, wat is die fases van 'n penetrasietoets? Die 7 fases van penetrasietoetsing is: Pre-betrokkenheid aksies, verkenning , bedreigingsmodellering en kwesbaarheidsidentifikasie, uitbuiting, na-uitbuiting, verslagdoening en oplossing en hertoetsing. Jy het dalk verskillende fases gehoor of jou eie benadering gebruik, ek gebruik dit omdat ek vind dat dit effektief is.

As u dit in die oog hou, wat is penetrasietoetsing met 'n voorbeeld?

Voorbeelde van Penetrasietoetsing Gereedskap NMap- Hierdie instrument word gebruik om poortskandering, OS-identifikasie te doen, die roete na te spoor en vir Kwesbaarheidskandering. Nessus- Dit is tradisionele netwerkgebaseerde kwesbaarheidsinstrument. Pass-The-Hash - Hierdie instrument word hoofsaaklik gebruik vir die krake van wagwoorde.

Wat is die nodige aktiwiteite wat 'n penetrasietoetser moet uitvoer terwyl hy 'n penetrasietoets uitvoer om geldige gebruikersname te ontdek?

Sommige van die nodige aktiwiteite wat 'n penetrasietoetser moet uitvoer te bekragtig gebruikersname is: voetspore, skandering en opsomming. * Footprinting ook bekend as verkenning is 'n strategiese metode om 'n bloudruk van die sekuriteitsprofiel van 'n organisasie te kry.

Aanbeveel: