Пентест мобильных приложений — выявляем уязвимости в мобильных приложениях
Array
Array
Array
Array
Array
Array
Array
Перед выпуском мобильного приложения
Array
Регулярные проверки безопасности
Array
После значительных изменений в мобильном приложении
Array
Array
Резюме
Array
Технический отчет
Array
Экспертное мнение
Array
Array
01
Проанализировать результаты
Array
02
Разработать план действий
Array
03
Исправить уязвимости
Array
04
Повторить тестирование
Array
05
Обновить политики и процедуры
Array
06
Обучить персонал
Array
Array
1/5
2/5
3/5
4/5
5/5
Array
Что такое пентест?
Пентест – метод оценки безопасности ИТ-инфраструктуры или информационных систем, с использованием техник и инструментов, подобных тем, которые могут использовать злоумышленники
Типы пентестов
Типы пентестов
- Внешний пентест – моделирование действий злоумышленника, совершившего незаконное проникновение в ИТ-инфраструктуру из внешней среды
- Внутренний пентест – моделирование действий злоумышленника, с позиции внутреннего пользователя или сотрудника, который имеет доступ к ИТ- инфраструктуре или к информационным системам
- Пентест веб-приложения— это моделирование действий злоумышленника, направленный на выявление уязвимостей, которые могут быть использованы для получения несанкционированного доступа к данным, функциональности или ресурсам веб - приложения.
- Пентест мобильного приложения— это моделирование действий злоумышленника, направленный на выявление уязвимостей, которые могут быть использованы для получения несанкционированного доступа к данным, функциональности или ресурсам мобильного приложения.
Какие существуют методики проведения пентестов?
- White Box — имитируются действия сотрудника, занимающего ответственную позицию и обладающего профильными навыками.
- Gray Box — имитируются действия сотрудника с базовым доступом к инфраструктуре и сервисам компании.
- Black Box — имитируется атака злоумышленника, которому ничего не известно об инфраструктуре компании, только её название.
Чем пентест отличается от анализа защищенности и аудита ИБ?
Array