Применение автоматизированных средств тестирования на проникновение при аудите веб-приложений и сервисов
Учебное пособие посвящено актуальной тематике - применению автоматизированных инструментов для тестирования на проникновение (penetration testing, пентеста) в контексте аудита веб-приложений и сервисов. В центре внимания - два ключевых инструмента: Open VAS (Greenbone Vulnerability Management) и Nikto-master, рассматриваемые в среде Linux.Пособие предназначено для студентов высших учебных заведений, обучающихся по специальности 10.05.04 - Информационно-аналитические системы безопасности (специализация: «Безопасность систем искусственного интеллекта») по курсу «Методы интеллектуального анализа данных».
Содержание
Содержание книги "Применение автоматизированных средств тестирования на проникновение при аудите веб-приложений и сервисов "
Отрывок из книги
1.2. Общие понятия и терминология 13 анализа эффективности различных стратегий сканирования; разработки новых методов обнаружения уязвимостей; моделирования угроз и построения систем реального времени; искусственного интеллекта в оценке уязвимостей; защиты IoT и критической инфраструктуры. 1.2. Общие понятия и терминология 1.2.1. Что такое уязвимость? В контексте информационной безопасности термин уязвимость иг-рает ключевую роль, поскольку именно наличие уязвимостей делает воз-можным успешное осуществление большинства кибератак. С развитием цифровых технологий и ростом зависимости организаций от ИТ-инфраструктур проблема выявления и устранения уязвимостей становится одной из центральных задач специалистов по информационной безопасно-сти. Понимание природы уязвимостей, их источников, механизмов эксплуа-тации и последствий является основой для разработки эффективных страте-гий защиты информации. Уязвимость (от англ. vulnerability) – это недостаток или слабое место в проекте, реализации, конфигурации или использовании программного обеспечения, аппаратных средств, сетевых протоколов или административ-ных процедур, которое может быть использовано злоумышленником с це-лью получения несанкционированного доступа, выполнения произвольного кода, нарушения нормальной работы системы или причинения другого вреда. Это определение охватывает широкий спектр потенциальных слабых мест в информационных системах и подчёркивает, что уязвимости могут находиться не только в коде программ, но и в процессах управления, поли-тике безопасности, физических средствах и даже человеческом факторе. Исторический аспект. Понятие уязвимости как объекта анализа и исследования возникло ещё в середине XX века, когда первые компьютерные системы стали приме-няться в государственных и военных целях. Однако массовое внимание об-щественности к этой теме началось лишь в конце 1980-х гг., после инцидента с червем Морриса (Morris Worm) в 1988 ...
Внимание!
При обнаружении неточностей или ошибок в описании книги "Применение автоматизированных средств тестирования на проникновение при аудите веб-приложений и сервисов (автор Эдуард Котов)", просим Вас отправить сообщение на почту help@directmedia.ru. Благодарим!
и мы свяжемся с вами в течение 15 минут
за оставленную заявку