تست نفوذ بر اساس استانداردهای بینالمللی، راهحلی برای ارزیابی امنیت اطلاعات
تست نفوذ را بهعنوان یک فرآیند بشناسیم تست نفوذ با رویکردی بر ارزیابی امنیت سازمانها و سیستمها میتواند بهعنوان یک بازرسی سامانمند و قانونی، سطح امنیتی را مشخص نماید. در فرایند تست نفوذ، یک گروه متخصص و کارآمد با استفاده از فنها و شگردها، شروع به شبیهسازی حمله به سازمان و سیستمها را انجام میدهند و در انتها گزارش کاملی را به سازمانها ارائه داده و نحوه اصلاح ضعفهای امنیتی شبکه و ساختار سازمان را مورد تجزیهوتحلیل قرار میدهند. این سلسلهمراتب باید برای سازمانها و سیستمها بهصورت فرایندی چرخهای همیشه و در بازههای زمانی مختلف انجام گیرد تا امنیت را در سازمان برقرار نماید. باید به این نکته توجه داشته باشیم که تست نفوذ یک فرایند است و نباید آن را بهعنوان یک فعالیت در نظر بگیریم که پس از پایان آن امنیت برقرارشده باشد و دیگر نیازی به تست نفوذ نباشد. بلکه این، یک تفکر اشتباه درباره تست نفوذ است که بخواهیم آن را بهعنوان یک فعالیت بنامیم و بعد از اتمام کار دیگر آن را انجام ندهیم. تست نفوذ باید برای سازمانها و سیستمهای مختلف بهصورت یک فرایند بازهای انجام پذیرد تا امنیت اطمینان ...