• Planning and reconnaissance(razvedka qilish)
  • Scanning
  • Gaining Access (Tizimga kirish)
  • Maintaining access(Doimiy tizimga kirishni saqlash)
  • Pentesting uchun eng yaxshi nomzod




    Download 12,28 Kb.
    bet2/6
    Sana26.11.2023
    Hajmi12,28 Kb.
    #105967
    1   2   3   4   5   6
    Bog'liq
    Asliddin Malikov Beshimov Javohir Mustaqil ish Mavzu Penetratio-fayllar.org
    ekon, baraban uz-assistant.uz, Mehnat muhofazasi va ekologiya, TOLALARDAN ARALASHMALAR TUZISH ASOSLARI, Мавхум кайн. куритгич uz-assistant.uz, Tanda iplarini o`tkazish va ulash, Mexanika (MD) fani bo’yicha asosiy tushinchalar va ta’riflar, Jamiyatning ijtimoiy sohasi va davlatning ijtimoiy siyosati, 43-22 guruh matematika qodirjoov j, Internet tarmog‘ining arxitekturasi va qurilmasi bilan tanishish, Formulalar. ASOSIY TENG KUCHLI formulalar. Normal formalar. Mulo-fayllar.org, Vt916MTYscZ31W81F487CVjnx6q5OYe1BeSO6wYn, 26-11 18-02, M va BT Mutaxassislik MAJMUA N.B.Adizova
    Pentesting uchun eng yaxshi nomzod kompaniya maqsadiga va qaysi pen testingni o’tkazishni xohlayotganiga qarab keskin farq qilishi mumkin.

    Penetration testing amalga oshirish bosqichlari

    Planning and reconnaissance(razvedka qilish)


    • Sinovning ko'lami va maqsadlarini, shu jumladan ko'rib chiqilishi kerak bo'lgan tizimlar va qo'llaniladigan test usullarini aniqlash.

    • Pen testing o’tkazilishi kerak bo’lgan tizim qanday ishlashini va uning potentsial zaifliklarini yaxshiroq tushunish uchun razvedka ma'lumotlarini yig'ish (masalan, tarmoq va domen nomlari, pochta serveri).

    Scanning


    • Keyingi qadam, maqsadli dastur turli xil bosqinchilik urinishlariga qanday javob berishini tushunishdir. Bu odatda quyidagilar yordamida amalga oshiriladi:

      • Statik tahlil - dasturning ishlayotganda qanday harakat qilishini baholash uchun uning kodini tekshirish. Ushbu vositalar bir martalik kodni to'liq skanerlashi mumkin.

      • Dinamik tahlil - ishlayotgan holatda dastur kodini tekshirish. Bu skanerlashning yanada amaliy usuli, chunki u real vaqt rejimida dasturning ishlashini ko'rish imkonini beradi.

    Gaining Access (Tizimga kirish)

    Maintaining access(Doimiy tizimga kirishni saqlash)


    • Ushbu bosqichning maqsadi zaiflikdan ekspluatatsiya qilinayotgan tizimda doimiy mavjudligiga erishish uchun foydalanish mumkinligini ko'rishdir.

    • Ushbu boshqichda tashkilotning eng nozik ma'lumotlarini o'g'irlash uchun ko'pincha oylar davomida tizimda qoladigan ilg'or doimiy tahdidlarga taqlid qilishdir.

    Download 12,28 Kb.
    1   2   3   4   5   6




    Download 12,28 Kb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Pentesting uchun eng yaxshi nomzod

    Download 12,28 Kb.