מבדק חדירה / Penetration Test / PT / מבדק חוסן הוא מבדק שמדמה תקיפה על מערכות המידע והמיחשוב של הארגון במטרה לאתר פרצות וסיכונים. בסיום המבדק הארגון מקבל דו"ח המסכם הממצאים והסיכונים שאותרו כדי שהארגון יכין תכנית פעולה על מנת לסגור את הפרצות ולהקטין את סיכוני הכשל הנגרמים מאבטחת מידע לקויה.
אין זמן טוב יותר מעכשיו מהסיבות הבאות:
להלן שלבי העבודה:
השלב כולל הרצת כלים אוטומטיים, בשימת דגש על מניעת פגיעה במערכת. כלי הסריקה הנם מהידועים בשוק אבטחת המידע. בנוסף אנו מריצים תסריטי בדיקה ייעודיים שפותחו על ידינו.
ניתוח תרחישי איום כולל:
א. ניתוח של הגורמים העוינים המהווים סכנה לארגון.
ב. ניתוח סוגי האיומים המרכזיים אשר עומדים בפני האפליקציה.
ג. ניתוח סוגי האיומים המרכזיים אשר עומדים בפני משתמשי המערכת.
בהתאם לנתונים שנאספו ולתרחישי האיום נבנית תכנית מתאימה בהתאם לתרחישים. התוכנית כוללת את השיטה, האמצעים והמשאבים העומדים לרשותנו.
לאחר בניית תכנית פעולה, תבוצע בדיקת חדירה (Penetration Test) אפליקטיבית. ביצוע המתקפות נעשה בצורה ידנית וללא מטרה לפגיעה בפעילות המערכת. בשלב זה בא לידי ביטוי מיומנות וניסיון המבצע. הערך המוסף בבדיקות בתצורה זאת ניכר ביכולת לשלב את ממצאי הכלים האוטומטיים ולבצע בחינת עמידות המערכת בפני מתקפות מתוחכמות המשלבות מספר חולשות לכדי יכולת שליטה ופגיעה בתשתית האפליקטיבית ובמידע.
הבדיקה מתבססת על מתודולוגיית Open Web Application Security Project ,OWASP הבודקת את הנושאים והתרחישים הבאים:
בשלב זה מבצע ריכוז של כל הנתונים שהושגו בשלבים הקודמים. על בסיס נתונים אלו מבוצעת הערכה לגבי פוטנציאל החדירה ותוצאות אפשריות וכן המשמעויות העסקיות.
תוצרי העבודה כוללים: