Sızma testi (pentest)
Sahibinin yazılı izniyle ve yazılı bir kapsamla, gerçek bir saldırganın yöntemleri kullanılarak açıkların kontrollü biçimde arandığı ve kanıtıyla raporlandığı güvenlik değerlendirmesi.
- 01
Neden önemli?
Sızma testi, sistemlerinize saldırgan gözüyle bakar: hangi açık gerçekten kullanılabilir, kullanılırsa nereye kadar gidilir? Otomatik taramadan farkı, bulguları birbirine bağlayan ve iş mantığını sınayan bir uzmanın olmasıdır. Sonuç, kanıtları ve düzeltme önerileriyle önem sırasına konmuş bir rapordur; düzeltmelerden sonra yeniden test yapılır.
- 02
Örnek
Test eden uzman, şifre sıfırlama bağlantısının tahmin edilebilir olduğunu fark eder ve bunu yönetici paneline giriş yapmak için kullanabileceğini gösterir. Raporda adımlar ve ekran görüntüleriyle anlatılır, düzeltme önerisi yazılır; düzeltmeden sonra aynı yol yeniden denenir.
- 03
Sık yapılan hata
Kapsamı ve izni yazıya dökmeden test başlatmak ya da raporu aldıktan sonra yeniden test yapmamak. Yazılı izin olmadan yapılan test hukuken saldırı sayılabilir; yeniden test yapılmadan açığın kapandığı bilinemez.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.