Тест на проникновение (Pentest)
Также: pentest, тест на проникновение, пентест, penetration testing, проверка защищённости
Тест на проникновение - санкционированная симуляция атаки на информационную систему, которую проводят специалисты по безопасности, чтобы найти уязвимости раньше злоумышленников. В отличие от автоматических сканеров, пентестер думает как атакующий - комбинирует техники, ищет нетривиальные цепочки, проверяет реальный ущерб от каждой бреши. По итогам заказчик получает отчёт с находками и рекомендациями по устранению.
Статьи с этим термином · 8
- OWASP Top 10 2021 в ТЗ на аудит: Insecure Design и SSRF добавились к старым знакомым · 13 мая 2022
- DevSecOps: встраиваем SAST в GitLab CI и смотрим что вылезло · 30 апреля 2018
- 187-ФЗ о безопасности КИИ подписан: начинается период категорирования · 27 июля 2017
- Mirai: исходники ботнета опубликованы, дефолтные пароли на Telnet делают своё дело · 3 октября 2016
- Два инцидента за полгода: переходим на ежеквартальный аудит безопасности · 30 сентября 2014
- PCI DSS 1.2: готовим ритейл-клиента к аудиту · 17 октября 2008
- PCI DSS 1.1 и первый gap-анализ: что нашли в карточной инфраструктуре ретейлера · 9 августа 2007
- Первый официальный pentest внутренней сети: что нашлось за восемь часов · 26 октября 2006