Mit csinál egy pentester?
-
Hálózati és rendszerfelmérés – feltérképezi a szervezet IT-infrastruktúráját, hogy hol lehetnek gyenge pontok.
-
Sebezhetőségek keresése – próbálkozik a szoftverek, weboldalak vagy hálózatok feltörésével, például régi jelszavak, nem frissített programok vagy rosszul konfigurált tűzfalak kihasználásával.
-
Kockázatok elemzése – értékeli, hogy egy adott sebezhetőség milyen károkat okozhat.
-
Jelentés készítése és javaslatok – részletesen leírja, mit talált, és hogyan lehet javítani a biztonságot
Példák:
-
Egy pentester feltörheti egy cég weboldalát, hogy lássa, ki tud-e kerülni a bejelentkezési korlátokon.
-
Tesztelheti a vállalat Wi-Fi hálózatát, hogy mennyire könnyű hozzáférni.
A lényege, hogy előre teszteljék a biztonságot etikus módon, így a valós támadások előtt lehet javítani a hibákat.
Jennifer Isacoff pentester, és a vállalatok azért alkalmazzák, hogy tesztelje biztonsági intézkedéseiket és segítse őket abban, hogy biztonságosabbnak érezzék magukat. Ebben a videóban elmagyarázza, milyen könnyű volt feltörni egy épület fizikai biztonsági rendszerét.