Fitxa del terme
Test de penetració
També conegut com: pentest, penetration testing
Un test de penetració (pentest) és una simulació autoritzada d’un atac real, feta per professionals de seguretat, amb l’objectiu de trobar vulnerabilitats en un sistema abans que ho faci algú amb intencions malicioses.
A diferència d’un escaneig automàtic, un pentest sol combinar eines i creativitat humana per intentar explotar de debò les vulnerabilitats trobades, de manera similar a com ho faria un atacant real, però amb permís i sota un abast acordat prèviament.
Com aplicar-ho
Per a organitzacions: contractar aquest servei periòdicament, amb un abast clar i per escrit. Fer-ho sense autorització explícita sobre sistemes que no són teus és il·legal, encara que la intenció sigui bona.
Una empresa contracta especialistes perquè intentin 'trencar' els seus propis sistemes, amb permís exprés, per trobar-hi forats de seguretat.
Vegeu també
Equip vermell / equip blau
Exercici de seguretat en què un grup ataca (vermell) i un altre defensa (blau) els mateixos sistemes.
Escaneig de ports
Sondejar un sistema per descobrir quins serveis té oberts i podrien ser vulnerables.
Superfície d'atac
Conjunt de tots els punts per on un atacant podria intentar entrar a un sistema.