Upravljanje ranjivostima
Penetracijsko testiranje (penetration testing) pentest
Ovlašteni simulirani napad u kojem etički haker aktivno pokušava iskoristiti ranjivosti kako bi dokazao njihov stvarni utjecaj i doseg do kojeg bi napadač mogao doći. Faze obično uključuju planiranje, izviđanje (reconnaissance), skeniranje, iskorištavanje (exploitation), održavanje pristupa i izvještavanje, pri čemu je izvještaj najvrjedniji jer daje konkretne preporuke za popravak.
Povezani pojmovi
Skeniranje ranjivosti (vulnerability scanning)
Uobičajene ranjivosti i izloženosti (Common Vulnerabilities and Exposures)
Zajednički sustav ocjenjivanja ranjivosti (Common Vulnerability Scoring System)
Ranjivost nultog dana (zero-day vulnerability)
Lažno pozitivan i lažno negativan rezultat (false positive / false negative)
Autenticirano i neautenticirano skeniranje (authenticated / unauthenticated scan)
Preuzmi CertOwl na App Storeu
Besplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita