Auditorias, avaliações e conscientização
Tipos de pentest conforme o conhecimento do sistema (white, gray, black box)
No teste white box, o testador tem conhecimento total do sistema; no black box, não tem nenhuma informação e imita um atacante externo; e o gray box é o meio-termo, com conhecimento parcial. Mais conhecimento proporciona uma análise mais profunda e rápida, enquanto menos conhecimento imita de forma mais realista um ataque vindo de fora.
Termos relacionados
Auditoria de segurança (security audit)
Auditoria interna versus externa (internal vs. external audit)
Reconhecimento (reconnaissance)
Time vermelho, azul e roxo (red, blue, purple team)
Conscientização em segurança (security awareness)
Simulação de phishing e reporte de phishing (phishing simulation and reporting)
Baixe o CertOwl na App Store
Download grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulados completos