PenTest là gì? Tại sao cần kiểm tra thử xâm nhập?
Các cuộc tấn công mạng nhằm truy cập trái phép vào tài nguyên của doanh nghiệp/tổ chức thông qua các lỗ hổng bảo mật đã biết và chưa biết luôn là một mối đe doạ an ninh nghiêm trọng. Không những gây ảnh hưởng đến dữ liệu, khi bị tội phạm mạng xâm nhập các doanh nghiệp/tổ chức còn phải đối mặt với sự gián đoạn kinh doanh, niềm tin của khách hàng – đối tác, án phạt của các cơ quan thực thi phát luật…gây ra thiệt hại vô cùng lớn.
–
PenTest là viết tắt của Penetration Testing (Pen Testing – Kiểm thử thâm nhập). Đây là một kiểu của Security Testing, dùng để phát hiện ra các lỗ hổng, rủi ro hay mối đe dọa bảo mật mà các hacker có thể khai thác trong ứng dụng phần mềm, mạng hay ứng dụng web. Mục đích của PenTest là xác định và kiểm tra tất cả lỗ hổng bảo mật có thể có trong phần mềm.
Lỗ hổng bảo mật (Vulnerability) dùng để chỉ những rủi ro bảo mật, chẳng hạn như các hacker có thể làm gián đoạn hay giành được quyền truy cập vào hệ thống hoặc bất kỳ dữ liệu nào bên trong. Các lỗ hổng thường xuất hiện tình cờ trong giai đoạn triển khai và phát triển phần mềm. Một số lỗ hổng phố biến gồm: lỗi thiết kế, lỗi cấu hình, lỗi phần mềm… PenTest phụ thuộc vào hai cơ chế: Vulnerability Assessment và Penetration Testing (gọi chung là VAPT).
TẠI SAO CẦN PHẢI AUDIT PENTEST?
–
Vậy lý do chúng ta cần audit PenTest là gì? Penetration đặc biệt quan trọng đối với các doanh nghiệp, bởi vì:
- Các lĩnh vực tài chính như Ngân hàng, Ngân hàng đầu tư, Sở giao dịch chứng khoán…luôn muốn dữ liệu được bảo mật và cần audit Pentest thường xuyên để có thể đảm bảo an ninh tối đa.
- Nếu hệ thống phần mềm đã bị tấn công, tổ chức cần xác định xem có còn mối đe dọa nào tồn tại trong hệ thống không. Từ đó giảm thiểu khả năng bị tấn công trong tương lai.
- Chủ động audit Pentest chính là cách hiệu quả nhất để chống lại các hacker.
Thế giới bản tin | Vina Aspire News
Nguồn : https://vina-aspire.com/pentest-la-gi-tai-sao-can-kiem-tra-thu-xam-nhap/