Słownik IT Hostilla.pl

Co to jest testy penetracyjne?

Testy penetracyjne to kontrolowane sprawdzanie podatności aplikacji lub infrastruktury. Klient może testować własną aplikację, ale agresywne skanowanie hostingu współdzielonego, portów lub usług serwera powinno być wcześniej uzgodnione z administracją, żeby nie zostało potraktowane jak atak i zablokowane przez CSF/Imunify360.

Definicja

Testy penetracyjne to kontrolowane sprawdzanie podatności aplikacji lub infrastruktury. Klient może testować własną aplikację, ale agresywne skanowanie hostingu współdzielonego, portów lub usług serwera powinno być wcześniej uzgodnione z administracją, żeby nie zostało potraktowane jak atak i zablokowane przez CSF/Imunify360.

Co to oznacza w praktyce?

W praktyce testy penetracyjne pomaga ograniczać ryzyko włamań, phishingu, malware, spamu, nadużyć i błędnej konfiguracji usług.

Praktyczny przykład w Hostilla.pl

Przy incydencie zapisz konto, domenę, adres IP i czas zdarzenia przed zmianą plików lub logów. Pojęcie testy penetracyjne ma wartość, gdy łączy się z dowodem, ograniczeniem ryzyka i testem po naprawie.

Co warto sprawdzić?

  • usługę, URL, konto i czas zdarzenia
  • logi serwera, aplikacji, logowania i poczty
  • ostatnią kontrolowaną zmianę oraz dobrą kopię
  • ograniczenie dostępu i test po naprawie

Powiązane pojęcia

Powiązane poradniki Hostilla.pl