Linux tipos de pruebas de vulnerabilidad

El número uno propósito de las pruebas de penetración es identificar vulnerabilidades. Una prueba de penetración es la mejor manera de saber qué servicios están realmente ejecutando en un sistema Linux.

Al ver una prueba de este tipo desde este ángulo, es importante entender que hay tres formas de acercarse a él: negro, blanco, o gris.

Estos tres enfoques difieren en la cantidad de información que se supone que tiene en el principio- puede utilizar el color con casi cualquier otra palabra: cuadro negro versus caja blanca si se trata de una pieza de software haciendo la Investigaciones- sombrero negro versus sombrero blanco si es un individuo haciendo la Investigaciones- y así sucesivamente. La siguiente discusión se centra en el uso individual y caja como sustantivo preferido.

  • Con las pruebas de recuadro negro, las pruebas no asumen el conocimiento de la red y buscar vulnerabilidades que un intruso podría tropezar a través de, como puertos abiertos y contraseñas débiles.

    Imagine que un malhechor aburrido se encontró con la red al azar y decidió llevarlo a sus rodillas.

  • Con pruebas de caja blanca, la prueba supone que el atacante es un insider informado que está tratando de romper el sistema.

    Imagínese que usted acaba de despedir un administrador del sistema y quieren vengarse de usted por chocar su red.

  • Entre estos dos extremos se apoya el reino de la las pruebas de caja gris. Aquí el supuesto es que una información privilegiada está detrás del problema.

    Imagina a alguien de envío está enojado por no conseguir el aumento de sueldo que él o ella pensó era merecido, y así quiere hacer pagar a la empresa. El atacante no tiene el conocimiento que un administrador lo haría, pero todavía sabe más acerca de los sistemas que un completo extraño haría.




» » » » Linux tipos de pruebas de vulnerabilidad