Кирүү сынагында эксплуатация деген эмне?
Кирүү сынагында эксплуатация деген эмне?

Video: Кирүү сынагында эксплуатация деген эмне?

Video: Кирүү сынагында эксплуатация деген эмне?
Video: Кыргызстанга оң рулдуу автоунаа ташып келүүгө кайрадан уруксат берилеби?- BBC Kyrgyz 2024, Ноябрь
Anonim

Максат. The эксплуатация а фазасы кирүү тести коопсуздук чектөөлөрүн кыйгап өтүү менен системага же ресурска кирүү мүмкүнчүлүгүн түзүүгө гана көңүл бурат.

Ошо сыяктуу эле, сиз сурашыңыз мүмкүн, кирүү сыноочу эмне кылат?

Кирүү тестирлөө, ошондой эле калем тести же этикалык хакерлик деп аталат, болуп саналат компьютер системасын, тармакты же веб-тиркемени текшерүү практикасы, чабуулчу колдоно турган коопсуздук кемчиликтерин табуу. Кирүү тестирлөө программалык тиркемелер менен автоматташтырылган же кол менен жүргүзүлүшү мүмкүн.

Андан кийин суроо туулат, кирүү тестинин этаптары кандай? Кирүү тестирлөөнүн 7 фазасы төмөнкүлөр: Келишимге чейинки аракеттер, чалгындоо , коркунучту моделдөө жана аялуулугун аныктоо, эксплуатациялоо, эксплуатациядан кийинки, отчеттуулук жана чечүү жана кайра сыноо. Сиз ар кандай фазаларды уккандырсыз же өзүңүздүн ыкмаңызды колдонсоңуз болот, мен аларды эффективдүү деп эсептейм, анткени мен аларды колдоном.

Муну эске алып, мисал менен кирүү тести деген эмне?

Мисалдар нын Penetration Testing Tools NMap- Бул курал порт сканерлөө, OS идентификациялоо, маршрутту көзөмөлдөө жана аялуу жерлерди сканерлөө үчүн колдонулат. Nessus- Бул салттуу тармакка негизделген аялуу куралы. Pass-The-Hash - Бул курал негизинен сырсөздү бузуу үчүн колдонулат.

Жарактуу колдонуучу аттарды табуу үчүн кирүү тестин жүргүзүүдө кирүү тестирлөөчүсү кандай зарыл аракеттерди аткарышы керек?

Кээ бир кирүү текшерүүчүсү аткарышы керек болгон зарыл иш-аракеттер ырастоо үчүн колдонуучу аттары болуп саналат: изи, сканер жана санап. * Издөө, ошондой эле чалгындоо уюмдун коопсуздук профилинин планын алуу үчүн стратегиялык ыкма катары белгилүү.

Сунушталууда: