به نورا خوش آمديد

We are not an ISP , accounting firm, networking company, or hardware vendor trying to offer security services. Security is what we know and it is all we do.


اخبار نورا
آخرين آسيب پذيريها
خدمات/امنيت شبكه/Penetration Testing

تست نفوذ پذيري (Penetration Testing)

در جوامع امروزي، تلاش براي بهبود وضعيت كنوني (در هر زمان و مكان و هر موقعيتي) به يك اصل تبديل شده است. در واقع يكي از اصول مهم در تمامي سطوح و گرايشهاي كليه استانداردها، در پيش گرفتن فرآيندهايي است كه بهبود وضعيت را در پي داشته باشد. بخصوص اين امر در تكنولوژي اطلاعات يكي از اصول تخطي ناپذير و غير قابل اجتناب است. حال اگر وارد حيطه شبكه هاي كامپيوتر و نيز نرم افزارهاي گوناگون شويم، بايد براي اين فرآيند، راههاي متناسب با آن را در اتخاذ كنيم. يكي از عمومي ترين و مهمترين اي راه حلها در اين بخش ، استفاده از فرآيند تست نفوذ است.

نفوذ كردن به شبكه هاي كامپيوتري و دسترسي به منابع يك شبكه، در حالت معمول، امري غير قانوني تلقي مي شود. اما يك متخصص امنيت، با بستن قراردادي با صاحبان و مديران شبكه و يا يك نرم افزار ، علاوه بر قانوني كردن آن، نتايج آن را به نفع شما باز مي گرداند. او از ديد يك هكر به برنامه يا شبك شما نگريسته و تلاش مي كند تا كليه مشكلات و شكافهاي امنيتي آن را شناسايي و به شما ارائه دهد. بدين وسيله، شما با رفع اين معايب، علاوه بر بالابردن ميزان امنيت سرويسهاي خود و جلب رضايت بيشتر مشتريان، راه را بر نفوذگران مخرب سد مي كنيد.

فرآيند تست نفوذ،خود به بخشهاي مختلفي تقسيم مي شود:

الف) تست نفوذ برنامه ها: بسته به اين كه برنامه شما از چه نوعي باشد - يك برنامه معمولي يا يك برنامه تحت  Web يا يك سرويس تحت شبكه – در فرآين تست نفوذ تلاش مي شود تا با انجام راههاي گوناگون، مشكلات و شكافهاي امنيتي برنامه شما شناسايي شوندف اين امر به شما كمك مي كند تا با رفع اين عيوب پيش از انتشار برنامه خود، علاوه بر افزايش استحكام  و قابل اطينان بودن آن، هزينه و زمان كمتري را در آينده صرف كرده و در نهايت نيز با جلب اعتماد بيشتر مشتريان، از سود بيشتري بهره مند شويد.

ب) تست نفوذ شبكه ها: در اين فرآيند، متخصص امنيت شبكه تلاش مي كند مشكلات و شكافهاي امنيتي شبكه شما را شناسايي كند. اين امر بوسيله شبيه سازي و اجراي حملات مختلف در سطوح گوناگون به كليه device ها، سخت افزار ها و نرم افزارها و سرويسهاي تحت شبكه شما، صورت مي پذيرد. تست توانايي و امنيت switchها، routerها، firewallها، wireless devices و سرورهاي شبكه در مقابل حملات مختلف و ... .تست امنيت سيستم عامل ها و نرم افزار ها و به روز بودن آنها و... . بطور خلاصه هر چيزي كه با امنيت شما در ارتباط باشد، مورد تست و ارزيابي قرار مي گيرد.

پس از انجام تستهاي مربوطه گزارشهاي دقيقي به مسئولان و مديران شبكه ارائه مي گردد كه مبنايي براي حركتهاي بعدي شما در جهت برطرف كردن اين معايب مي باشد.

در نهايت اين شما هستيد كه با افزايش ميزان امنيت برنامه يا شبكه خود، پيروز ميدان خواهيد بود.

 

براي كسب اطلاعات بيشتر با ما تماس بگيريد.