Нэвтрэх туршилтын мөлжлөг гэж юу вэ?
Нэвтрэх туршилтын мөлжлөг гэж юу вэ?

Видео: Нэвтрэх туршилтын мөлжлөг гэж юу вэ?

Видео: Нэвтрэх туршилтын мөлжлөг гэж юу вэ?
Видео: AMAZE #18: Жирэмсний үе шатууд гэж юу вэ? 2024, Арваннэгдүгээр
Anonim

Зорилго. The мөлжлөг үе шат a нэвтрэлтийн туршилт Зөвхөн аюулгүй байдлын хязгаарлалтыг тойрч гарах замаар систем эсвэл нөөцөд хандах хандалтыг бий болгоход анхаардаг.

Үүнтэй адилаар та нэвтрэлтийн шалгагч юу хийдэг вэ?

Нэвтрэх туршилтыг үзэгний тест эсвэл ёс зүйн хакердах гэж нэрлэдэг. нь Халдагчийн ашиглаж болох аюулгүй байдлын сул талыг олохын тулд компьютерийн систем, сүлжээ эсвэл вэб програмыг турших практик. Нэвтрэх Туршилтыг програм хангамжийн хэрэглүүрээр автоматжуулж эсвэл гараар хийж болно.

Дараа нь нэвтрэлтийн шалгалтын үе шатууд юу вэ? Нэвтрэлтийн туршилтын 7 үе шат нь: Оролцохоос өмнөх үйлдлүүд, хайгуул , аюул заналхийллийн загварчлал ба эмзэг байдлыг тодорхойлох, ашиглах, ашиглалтын дараах, тайлагнах, шийдвэрлэх, дахин турших. Та өөр өөр үе шатуудыг сонссон эсвэл өөрийн арга барилыг ашигласан байж магадгүй, би эдгээрийг үр дүнтэй гэж үзсэн учраас ашигладаг.

Үүнийг харгалзан үзвэл нэвтрэлтийн тест гэж юу вэ?

Жишээ -ийн Нэвтрэх туршилт Багаж хэрэгсэл NMap- Энэ хэрэгсэл нь порт скан хийх, үйлдлийн системийг тодорхойлох, маршрутыг хянах, эмзэг байдлын скан хийхэд ашиглагддаг. Nessus- Энэ бол уламжлалт сүлжээнд суурилсан эмзэг байдлын хэрэгсэл юм. Pass-The-Hash - Энэ хэрэгсэл нь ихэвчлэн нууц үг задлахад ашиглагддаг.

Хүчинтэй хэрэглэгчийн нэрийг илрүүлэхийн тулд нэвтрэлтийн тест хийх явцад нэвтрэлтийн шалгагч ямар шаардлагатай үйлдлүүдийг хийх ёстой вэ?

Зарим нь нэвтрэлтийн шалгагч хийх шаардлагатай үйл ажиллагаа баталгаажуулах хэрэглэгчийн нэрс Үүнд: ул мөр авах, сканнердах, тоолох. * Хөлийн хээ нь тагнуул нь байгууллагын аюулгүй байдлын төлөвлөгөөг гаргах стратегийн арга юм.

Зөвлөмж болгож буй: