Fase "Attack" (serangan) dalam siklus pengujian penetrasi atau penetration testing
Siklus pengujian penetrasi memiliki empat tahapan utama:
-
Persiapan : Tahap ini melibatkan pengumpulan informasi tentang sistem atau aplikasi yang akan diuji dan perencanaan serangan. Ini meliputi mengidentifikasi target, tujuan, dan sasaran serangan.
-
Analisis dan Penilaian : Tahap ini melibatkan pengujian keamanan yang lebih detail, seperti pemindaian jaringan dan aplikasi, pengumpulan informasi, identifikasi kerentanan dan celah keamanan.
-
Penetrasi : Tahap ini melibatkan usaha untuk mengeksploitasi kerentanan yang telah diidentifikasi untuk memperoleh akses yang tidak sah atau mendapatkan informasi yang sensitif. Selama tahap ini, penyerang berusaha mencari cara untuk masuk ke sistem atau aplikasi yang diuji.
-
Pelaporan : Tahap ini melibatkan dokumentasi hasil pengujian penetrasi dan memberikan rekomendasi untuk mengatasi celah keamanan yang telah diidentifikasi. Laporan tersebut harus memberikan detail tentang serangan yang dilakukan dan langkah-langkah yang harus diambil untuk memperbaiki celah keamanan.
Dalam rangka untuk melakukan pengujian penetrasi dengan benar, pentester harus memahami dan mengikuti setiap tahap dengan hati-hati dan menyeluruh.
Comments 0