Asliddin Malikov Beshimov Javohir Mustaqil ish Mavzu: Penetration testing


Download 1.03 Mb.
bet1/5
Sana18.06.2023
Hajmi1.03 Mb.
#1573488
  1   2   3   4   5
Bog'liq
tarmoq xafsizligi mustaqil ish

Asliddin Malikov Beshimov Javohir Mustaqil ish

Mavzu: Penetration testing

Reja:

  • Penetration testing nima?
  • Penetration testingni kim amalga oshiradi.
  • Penetration testing amalga oshirish bosqichlari.
  • Penetration testing turlari.
  • Penetration testing usullari.
  • Penetration testingni amalga oshirish uchun maxsus dasturiy vositalar.

Penetration testing nima?

  • Pentest yoki Ethical hacking deb nomlanuvchi penetratsion testing bu tizim xavfsizligini baholash uchun amalga oshiriladigan kompyuter tizimiga ruxsat berilgan simulyatsiya qilingan kiberhujumdir.
  • Bu bank kimnidir o'g'ri sifatida kiyinish va ularning binosiga bostirib kirishga va kassaga kirishga urinish uchun yollaganiga o'xshaydi. Agar "o'g'ri" muvaffaqiyat qozonsa va bankka yoki kassaga kirsa, bank xavfsizlik choralarini qanday kuchaytirish kerakligi haqida qimmatli ma'lumotga ega bo'ladi.

Pen testerlar kimlar?

  • Tizim qanday himoyalanganligi haqida oldindan ma'lumotga ega bo'lmagan shaxs tomonidan pen testing ni o'tkazgan ma'qul, chunki ular tizimni yaratgan ishlab chiquvchilar tomonidan o'tkazib yuborilgan zaif nuqtalarni ko'rsatishi mumkin. Shu sababli, sinovlarni o'tkazish uchun odatda tashqi contractorlar jalb qilinadi. Ushbu contractorlar ko'pincha "ethical hackerlar" deb ataladi, chunki ular tizimga ruxsat etilgan holda xavfsizlikni oshirish maqsadida tizimga hujum uyushtirish uchun yollanadi.

Pen testerlar kimlar

  • Ko'pgina ethical hackerlar chuqur bilim va ko’nikmaga ega ega va pen testing uchun mo’ljallangan turli xil sertifikatlarga ega bo'lgan tajribali developerlardir. Boshqa tomondan, ba'zi eng yaxshi ethical hackerlar o'zlari mustaqil ravishda o'rganishadi. Darhaqiqat, ba'zilari reformed qilingan jinoiy xakerlar bo'lib, ular hozirda o'z tajribalaridan foydalanib, xavfsizlik kamchiliklarini ulardan foydalanish o'rniga ularni tuzatishga yordam berishadi.
  • Pentesting uchun eng yaxshi nomzod kompaniya maqsadiga va qaysi pen testingni o’tkazishni xohlayotganiga qarab keskin farq qilishi mumkin.

Download 1.03 Mb.

Do'stlaringiz bilan baham:
  1   2   3   4   5




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling