Nowe standardy w testach penetracyjnych: Czy to krok w dobrą stronę?
Nowe standardy w testach penetracyjnych: Czy to krok w dobrą stronę?
Na ostatniej konferencji bezpieczeństwa pojawił się pomysł, aby uporządkować zasady przeprowadzania testów penetracyjnych. W wyniku intensywnych dyskusji powstała mapa myśli, mająca na celu ustandaryzowanie tego skomplikowanego procesu.
Jak przeprowadzić pentest? Propozycja standardów wzbudza wiele kontrowersji. Osobiście, z dystansem podchodzę do sztywnych zasad, ponieważ uważam, że produkty bezpieczeństwa, w tym pentesty, powinny być dostosowane do indywidualnych potrzeb klientów.
Nie ma jednego uniwersalnego przepisu na przeprowadzenie testu penetracyjnego. Taki podejście byłoby skazane na porażkę. Ważne jest, aby pamiętać, że audyt to nie to samo co pentest. Ten drugi wymaga wykorzystania wszelkich możliwych metod i środków, aby skutecznie ocenić bezpieczeństwo systemu.
Na podstawie: Źródła








