Types de tests de vulnérabilité Linux

Le numéro un objet de tests de pénétration est d'identifier les vulnérabilités. Un test de pénétration est la meilleure façon de dire quels services sont vraiment en cours d'exécution sur un système Linux.

Lors de la visualisation d'un tel test à partir de cet angle, il est important de comprendre qu'il ya trois façons de l'aborder: noir blanc, ou gris.

Ces trois approches diffèrent dans la quantité d'informations que vous supposer que vous avez dans le début- vous pouvez utiliser la couleur avec presque tout autre mot: boîte noire contre boîte blanche si elle est un morceau de logiciel faisant l'Testing chapeau noir contre chapeau blanc si un individu est de faire le Testing et ainsi de suite. La discussion qui suit met l'accent sur l'individu et usages boîte comme le nom le plus pratique.




  • Avec test de la boîte noire, les essais supposent aucune connaissance du réseau et de chercher des vulnérabilités qu'un étranger pourrait tomber sur, tels que les ports ouverts et les mots de passe faibles.

    Imaginez qu'un mécréant ennuyer est venu à travers votre réseau au hasard et a décidé de la porter à ses genoux.

  • Avec tests boîte blanche, le test suppose que l'attaquant est un initié compétent qui essaie de casser le système.

    Imaginez que vous venez de virer un administrateur système et ils veulent revenir à vous écraser par votre réseau.

  • Entre ces deux extrêmes repose le domaine de la tests boîte grise. Voici l'hypothèse est que l'initié est derrière le problème.

    Imaginez quelqu'un de l'expédition est en colère de ne pas obtenir l'augmentation qu'il ou elle pensait était méritée, et ainsi veut faire la société salariale. L'attaquant n'a pas la connaissance d'un administrateur ferait, mais sait toujours plus sur les systèmes que serait un outsider complète.


» » » » Types de tests de vulnérabilité Linux