Gestão de vulnerabilidades
Teste de penetração (penetration testing) pentest
Ataque simulado autorizado no qual um hacker ético tenta ativamente explorar vulnerabilidades para provar o impacto real delas e até onde um atacante conseguiria chegar. As fases costumam incluir planejamento, reconhecimento (reconnaissance), varredura, exploração (exploitation), manutenção do acesso e geração de relatório, sendo o relatório o mais valioso por trazer recomendações concretas de correção.
Termos relacionados
Varredura de vulnerabilidades (vulnerability scanning)
Vulnerabilidades e exposições comuns (Common Vulnerabilities and Exposures)
Sistema comum de pontuação de vulnerabilidades (Common Vulnerability Scoring System)
Vulnerabilidade de dia zero (zero-day vulnerability)
Resultado falso positivo e falso negativo (false positive / false negative)
Varredura autenticada e não autenticada (authenticated / unauthenticated scan)
Baixe o CertOwl na App Store
Download grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulados completos