در جوامع امروزی، تلاش برای بهبود وضعیت کنونی (در هر زمان و مکان و هر موقعیتی) به یک اصل تبدیل شده است. در واقع یکی از اصول مهم در تمامی سطوح و گرایشهای کلیه استانداردها، در پیش گرفتن فرآیندهایی است که بهبود وضعیت را در پی داشته باشد. بخصوص این امر در تکنولوژی اطلاعات یکی از اصول تخطی ناپذیر و غیر قابل اجتناب است. حال اگر وارد حیطه شبکه های کامپیوتر و نیز نرم افزارهای گوناگون شویم، باید برای این فرآیند، راههای متناسب با آن را اتخاذ کنیم. یکی از عمومیترین و مهمترین راه حلها در این بخش ، استفاده از فرآیند تست نفوذ[1] است. در بسیاری موارد آزمونگر برای نشان داده موفقیت آمیز بودن نفوذ پذیری، شواهدی از دسترسی به هدف را ارائه میدهد. نتایج ارزشمند تست نفوذ عبارتند از:
· شناسایی ضعفهای امنیتی
· تشخیص میزان نفوذپذیری رخنههای امنیتی موجود
· آزمودن عملکرد امنیتی مدیر سیستمها و شبکه در سازمان
· شناسایی چگونگی تغییر ریسک های امنیتی سطح پایین به سطح پایینتر
· شناسایی آسیبپذیریهای خاصی از سیستم که توسط ابزارهای خودکار قابل شناسایی نیستند
· ارزیابی و برآورد تأثیرات حملات بر عملکرد سیستمها
· آزمودن مکانیزمها و تجهیزات دفاعی موجود در شبکه جهت بررسی صحت کارکرد آنها
· ارائه مستندی برای افزایش بودجه در بخش امنیت اطلاعات
آزمون نفوذ عبارت است از کشف و بررسی راه ها و روش های دسترسی غیر مجاز به منابع حساس و اطلاعات محرمانه سازمان، در کوتاهترین زمان ممکن. هدف از انجام آزمون های نفوذ، پی بردن به نقاط ضعف موجود و ارایه راهکار های متناسب برای بر طرف کردن این نقاط ضعف است که میتوان آنها را به چند دسته آزمون نفوذ خارجی، آزمون نفوذ داخلی، آزمون جعبه سیاه، آزمون جعبه سفید، آزمون جعبه کریستالی، کلاینت هکینگ و مهندسی اجتماعی تقسیم نمود. با استناد به روشگان[2]های مطرح آزمون نفوذپذیری شرکت تحولگران عرصه اطلاعات قدم بر طراحی روشگان تست نفوذ بومی نمود که این روشگان در دو بخش زیرساختهای شبکهای و ارتباطات و سامانههای تحت وب قابل ارائه میباشد. در ادامه تمامی آزمونهای موجود در این دو روشگان معرفی خواهند شد.
[1] Penetration Testing
[2] Methodology
تحولگران عرصه اطلاعات
صفحه اصلی
خدمات
نمونه کارها
درباره ما
ارتباط با ما
آدرس: شهر جدید پرند، میدان استقلال، ورودی F4 واحد 139
تلفن: 57425-021