Powrót do Glossary

Metoda testowania bezpieczeństwa

Testy penetracyjne

Kontrolowana symulacja ataku służąca identyfikacji podatności i ocenie ich rzeczywistego wpływu na określony cel.

Powiązana domena: CyberbezpieczeństwoConcept ID: concept-penetration-testing

Definicja

Testy penetracyjne są kontrolowaną metodą oceny bezpieczeństwa systemów, aplikacji lub infrastruktury poprzez symulowanie działań potencjalnego atakującego w celu identyfikacji podatności oraz oceny ich rzeczywistego wpływu.

Proste wyjaśnienie

Specjaliści przeprowadzają autoryzowany i kontrolowany atak na określony cel, aby sprawdzić, czy istniejące słabości mogłyby zostać wykorzystane przez rzeczywistego napastnika.

Dlaczego to ważne

Testy penetracyjne dostarczają dowodów dotyczących rzeczywistego narażenia systemu oraz skuteczności zastosowanych zabezpieczeń.

Granice pojęcia

Testy penetracyjne nie polegają na przypadkowym wyszukiwaniu błędów ani automatycznym skanowaniu podatności. Są zaplanowanym, autoryzowanym i kontrolowanym działaniem obejmującym analizę oraz próbę wykorzystania wykrytych słabości w uzgodnionym zakresie.

Perspektywa praktyczna

Test penetracyjny tworzy wartość tylko wtedy, gdy jego wyniki prowadzą do odpowiednich działań naprawczych oraz sprawdzenia, czy wykryte narażenie zostało ograniczone.

Powiązane pojęcia