Processen för Penetrationstestning
Pentestning följer vanligtvis en strukturerad process för vatt säkerställa att testerna är omfattande och effektiva:
- Planering och rekognosering
- Tillsammans med kunden definieras omfattning och mål för testet.
- Insamling av information om målorganisationen, t.ex. DNS, IP-adresser eller teknologier som används.
- Skanning och analys
- Identifiera öppna portar, tjänster och potentiella sårbarheter.
- Exploatering
- Identifiera sårbarheter i nätverksrelaterade tjänster för att få åtkomst till systemet.
- Exploatering och utvärdering av data
- Undersöka vilket typ av data som kan nås och orsakas, t.ex. exfiltrera data eller liknande.
- Rapportering och rekommendationer
- En detaljerad rapport skapas som beskriver upptäckta sårbarheter, hur de utnyttjades och rekommenderade åtgärder.