Защита и операции
Тестирование на проникновение
Также известно как: Пентест, Этичный хакинг
Определение
Санкционированная имитация кибератаки на системы, приложения или людей с целью выявить эксплуатируемые слабости до того, как это сделают реальные злоумышленники.
Примеры
- Внешний сетевой пентест: первоначальный доступ через уязвимый VPN-шлюз и эскалация до администратора домена.
- Пентест веб-приложения: связка IDOR и хранимого XSS приводит к захвату административных учётных записей.
Связанные термины
Оценка уязвимостей
Систематический анализ среды для выявления, классификации и приоритизации уязвимостей, как правило, без их активной эксплуатации.
Red Team
Red Team — definition coming soon.
Сканирование уязвимостей
Автоматизированный процесс, который проверяет системы, приложения или контейнеры по сигнатурам известных уязвимостей и формирует список потенциальных слабостей.
Управление поверхностью атаки (ASM)
Непрерывное обнаружение, инвентаризация, классификация и мониторинг всех активов, которые делают организацию уязвимой к кибератакам.
Purple Team
Purple Team — definition coming soon.
Security Posture
Security Posture — definition coming soon.