Gestion des vulnérabilités
Penetration testing (test d’intrusion) pentest
Une attaque simulée autorisée dans laquelle un hacker éthique tente activement d’exploiter les vulnérabilités afin de démontrer leur impact réel et jusqu’où un attaquant pourrait aller. Les phases comprennent généralement la planification, la reconnaissance, le scan, l’exploitation, le maintien de l’accès et le rapport, ce dernier étant le plus précieux car il donne des recommandations concrètes de correction.
Termes liés
Vulnerability scanning (analyse de vulnérabilités)
Common Vulnerabilities and Exposures (CVE)
Common Vulnerability Scoring System (CVSS)
Vulnérabilité zero-day (zero-day vulnerability)
Faux positif / faux négatif (false positive / false negative)
Scan authentifié / non authentifié (authenticated / unauthenticated scan)
Télécharge CertOwl sur l'App Store
Téléchargement gratuit · A+ et Network+ entièrement gratuits
+ leçons quotidiennes, cartes mémoire et simulations complètes