Δοκιμή διείσδυσης: Διαφορά μεταξύ των αναθεωρήσεων
Διάσωση 1 πηγών και υποβολή 0 για αρχειοθέτηση.) #IABot (v2.0 |
Χωρίς σύνοψη επεξεργασίας Ετικέτες: Αναιρέθηκε Οπτική επεξεργασία |
||
Γραμμή 3: | Γραμμή 3: | ||
== Εισαγωγή == |
== Εισαγωγή == |
||
Ως '''δοκιμή διείσδυσης''' ([[Αγγλική γλώσσα|αγγλ.]]: penetration testing, ή αλλιώς pentest) ορίζεται μια δοκιμαστική εισβολή σε ένα [[πληροφοριακό σύστημα]] για την αξιολόγηση της [[Ασφάλεια πληροφοριακών συστημάτων|ασφάλειας]] του. Με την μέθοδο αυτή γίνεται προσομοίωση επίθεσης από [[Κακόβουλο λογισμικό|κακόβουλο εισβολέα]] που έχει σκοπό την εκμετάλλευση κενών ασφαλείας για την ανάδειξη των ευπαθειών του συστήματος.<ref>{{Cite web |url=http://www.pentest.co.uk/pentest.shtml |title=Αρχειοθετημένο αντίγραφο |accessdate=2012-05-27 |archiveurl=https://web.archive.org/web/20080509081519/http://www.pentest.co.uk/pentest.shtml |archivedate=2008-05-09 |url-status=dead }}</ref> |
Ως '''δοκιμή διείσδυσης''' ([[Αγγλική γλώσσα|αγγλ.]]: penetration testing, ή αλλιώς pentest) ορίζεται μια δοκιμαστική εισβολή σε ένα [[πληροφοριακό σύστημα]] για την αξιολόγηση της [[Ασφάλεια πληροφοριακών συστημάτων|ασφάλειας]] του. Με την μέθοδο αυτή γίνεται προσομοίωση επίθεσης από [[Κακόβουλο λογισμικό|κακόβουλο εισβολέα]] που έχει σκοπό την εκμετάλλευση κενών ασφαλείας για την ανάδειξη των ευπαθειών του συστήματος.<ref>{{Cite web |url=http://www.pentest.co.uk/pentest.shtml |title=Αρχειοθετημένο αντίγραφο |accessdate=2012-05-27 |archiveurl=https://web.archive.org/web/20080509081519/http://www.pentest.co.uk/pentest.shtml |archivedate=2008-05-09 |url-status=dead }}</ref><ref>{{Cite web|url=https://www.getastra.com/blog/security-audit/penetration-testing/|title=Penetration Testing: What, Why and How [A Complete Guide]|last=Varghese|first=Jinson|ημερομηνία=2021-07-19|website=www.getastra.com|language=en-US|accessdate=2022-05-28}}</ref> |
||
== Διάφορες προσομοιώσεις επιθέσεων == |
== Διάφορες προσομοιώσεις επιθέσεων == |
Έκδοση από την 13:50, 28 Μαΐου 2022
Εισαγωγή
Ως δοκιμή διείσδυσης (αγγλ.: penetration testing, ή αλλιώς pentest) ορίζεται μια δοκιμαστική εισβολή σε ένα πληροφοριακό σύστημα για την αξιολόγηση της ασφάλειας του. Με την μέθοδο αυτή γίνεται προσομοίωση επίθεσης από κακόβουλο εισβολέα που έχει σκοπό την εκμετάλλευση κενών ασφαλείας για την ανάδειξη των ευπαθειών του συστήματος.[1][2]
Διάφορες προσομοιώσεις επιθέσεων
Τέτοιες προσομοιώσεις επίθεσης είναι η υποκλοπή πληροφοριών για τη χρησιμοποίηση τους σε βάρος των χρηστών του συστήματος. Η υποκλοπή των πληροφοριών γίνεται αφού έχει ανοιχτεί μία σύνοδος (session) μεταξύ του θύματος και του εισβολέα, κατά την οποία ο εισβολέας έχει σύνδεση σε όλα τα δεδομένα του συστήματος του θύματος.[3]
Άλλη γνωστή προσομοίωση επίθεσης είναι η άρνηση εξυπηρέτησης (Denial of Service) η οποία έχει ως αποτέλεσμα την απαγόρευση εισόδου διαφόρων υπηρεσιών. Η πιο διαδεδομένη είναι η άρνηση εξυπηρέτησης σε ιστοσελίδα η οποία υλοποιείται με την αποστολή πολλών συνεχόμενων πακέτων στον εξυπηρετητή (server) της ιστοσελίδας.[4]
Παραπομπές
- ↑ «Αρχειοθετημένο αντίγραφο». Αρχειοθετήθηκε από το πρωτότυπο στις 9 Μαΐου 2008. Ανακτήθηκε στις 27 Μαΐου 2012.
- ↑ Varghese, Jinson (19 Ιουλίου 2021). «Penetration Testing: What, Why and How [A Complete Guide]». www.getastra.com (στα Αγγλικά). Ανακτήθηκε στις 28 Μαΐου 2022.
- ↑ http://pentestmag.com/penetration-testing-strategy/
- ↑ http://www.google.gr/books?hl=el&lr=&id=ofbnE1xMl_kC&oi=fnd&pg=PR5&dq=penetration+testing&ots=GOywl_kIPn&sig=NB1BqI___1j5dA7qi-Vs8WPYOrk&redir_esc=y#v=onepage&q=penetration%20testing&f=false