Test di penetrazione (Pen-Testing)

Autore: Monica Porter
Data Della Creazione: 16 Marzo 2021
Data Di Aggiornamento: 1 Luglio 2024
Anonim
RaspiBO - Simulazione di un Penetration Test con BackBox Linux
Video: RaspiBO - Simulazione di un Penetration Test con BackBox Linux

Contenuto

Definizione - Che cosa significa Penetration Testing (Pen-Testing)?

Il test di penetrazione (pen-test o pentesting) è un metodo per testare, misurare e migliorare le misure di sicurezza stabilite su sistemi di informazione e aree di supporto.

Il pen-test è anche noto come valutazione di sicurezza.


Un'introduzione a Microsoft Azure e Microsoft Cloud | In questa guida imparerai cos'è il cloud computing e in che modo Microsoft Azure può aiutarti a migrare ed eseguire la tua azienda dal cloud.

Techopedia spiega Penetration Testing (Pen-Testing)

I test con la penna possono essere condotti per integrare indagini di base e garantire ingegneria sociale e sicurezza delle reti.

Il pen-test viene implementato simulando attacchi dannosi da parte di utenti interni ed esterni di un'organizzazione. L'intero sistema viene quindi analizzato per potenziali vulnerabilità. Un piano che comunica gli obiettivi, gli orari e le risorse del test viene sviluppato prima dell'effettivo test della penna.

Il test con la penna è un processo inestimabile per una serie di motivi, tra cui i seguenti:

  • Il minimo potenziale di violazione della sicurezza garantisce l'affidabilità del sistema.
  • Conforme alle normative o ad altre agenzie.
  • Dimostra uno sforzo in buona fede per proteggere le informazioni dei clienti

Gli strumenti di prova con penna includono:


  • COTS (Commercial Off-the-shelf) o attrezzature precompilate e / o applicazioni software
  • Applicazioni aziendali proprietarie (EA)
  • Telefoni e sistemi wireless potenzialmente compromettibili
  • Controlli fisici
  • siti web