Sérülékenység vizsgálat

Damos Design
Konzolvilág
Hellooo
Daróczi Vilmos EV.
Damos Design
Konzolvilág
Hellooo
Daróczi Vilmos EV.

Sérülékenység vizsgálat bemutatása

A sérülékenység vizsgálat egy olyan kiberbiztonsági tesztelési forma, amikor az Etikus Hackerünk végig teszteli az OWASP top 10 alapján illetve egyedi kiberbiztonsági ötletekkel az ön weboldalát. Ilyenkor a legfőbb célja a lehető legtöbb biztonsági rés felderítése, s majd egy jelentésben összefoglaljuk a talált eredményeket. Ezeket az eredmények mellett egy javítási javaslatot is készítünk, hogy a vállalkozásának egyszerűbb lépéseket kelljen megtennie a biztonság felé.

    
1. lépés

Az első lépésben az információkat összegyűjtjük, amelyek segítenek azonosítani a rendszer vagy alkalmazás lehetséges sérülékenységeit. Ide tartozik az alkalmazás verziója, használt technológiák, függőségek és egyéb releváns információk.

2. lépés

Ebben a lépésben különböző eszközök és alkalmazások segítségével szkenneljük át a kódokat és rendszereket az ismert sérülékenységek után. Az automatikus eszközök mellett manuális ellenőrzések is fontosak lehetnek.

3. lépés

Az előző lépés során azonosított eredményeket elemezzük, és meghatározzuk, melyek valóban sérülékenységek. Fontos megállapítani a sérülékenységek súlyosságát és azt, hogy milyen körülmények között lehetne kihasználni őket.

4. lépés

A talált sérülékenységeket rangsoroljuk az alapján, hogy mennyire veszélyesek és milyen gyorsan kell javítani őket. Ez segít a csapatnak meghatározni, melyik problémát kell először megoldani.

5. lépés

Ebben a lépésben a fejlesztőcsapat vagy a rendszergazdák elkezdik a sérülékenységek javítását. A javítás után újraellenőrizzük a rendszert, hogy megbizonyosodjunk arról, hogy a sérülékenységek valóban megszűntek-e.