Test di penetrazione (pentest)
Una valutazione della sicurezza in cui le debolezze vengono cercate in modo controllato usando i metodi di un attaccante reale, con l'autorizzazione scritta del proprietario e un ambito scritto, e riportate con prove.
- 01
Perché è importante
Un test di penetrazione guarda i tuoi sistemi con gli occhi di un attaccante: quale vulnerabilità può essere davvero usata e fino a dove può portare? La differenza rispetto alla scansione automatica è un esperto che collega i risultati tra loro e mette alla prova la logica aziendale. Il risultato è un report con priorità, con prove e consigli per le correzioni, seguito da un retest dopo le correzioni.
- 02
Esempio
Il tester nota che il link di reimpostazione della password è prevedibile e dimostra che può essere usato per raggiungere il pannello di amministrazione. Il report descrive i passaggi con screenshot e una correzione consigliata; dopo la correzione, lo stesso percorso viene provato di nuovo.
- 03
Errore comune
Iniziare un test senza un ambito scritto e un'autorizzazione, oppure non rifare mai il test dopo aver ricevuto il report. Un test senza permesso scritto può essere considerato legalmente un attacco; senza un retest non puoi sapere se la falla è chiusa.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.