Güvenlik Açığı Testi
Güvenlik Açığı Testi nedir?
Güvenlik açığı testi, olayın olasılığını azaltmak için sistemdeki risklerin kuantumunu değerlendirmek için gerçekleştirilen bir yazılım test tekniğidir.
Güvenlik Açığı Testi - kontrol listesi:
Bir dereceye kadar güvenlik sağladığından parolanın gücünü doğrulayın.
Erişim kontrollerini benimsenen İşletim sistemleri / teknolojisi ile doğrulayın.
Sistemin çevrimiçi saldırganlar tarafından ne kadar kolay ele geçirilebileceğini doğrular.
Sistem verilerinin güvenlik seviyesini değerlendirir.
Sistem yapılandırması veya uygulama yapılandırma dosyalarının korunup korunmadığını kontrol eder.
Sistemin, kullanıcının kötü amaçlı komut dosyası yürütmesine izin verip vermediğini kontrol eder.
Güvenlik Açığı Testi - Yöntemler:
Aktif ve Pasif test
Ağ ve dağıtılmış test
Dosya / sistem erişimini doğrulama