Pentesting Çeşitleri Nelerdir? 'MyGf

MyGf

Kıdemli Üye
16 Tem 2016
3,278
5
Hall of Fame
Merhaba Arkadaşlar, Bu Konumda Size Firmaların Hangi Pentest Çeşitlerini Yaptıklarını Göstereceğim. İsterseniz Başlayalım.

bGAEzj.png


QakygA.png


1-) Black Box Pentesting
Bu pentest çeşidinde firma pentest ekibine hiçbir bilgi vermez, pentest ekibinin kendine "Bir saldırgan olsam sisteme ne yapabilirdim" sorusunu sorması gerekir. Yani yabancılardan gelecek zarar ve zaafiyetler kontrol edilir. En çk yaptırılan pentest çeşitidir.

QakygA.png


2-) Gray Box Pentesting
Bu pentest çeşitinde pentest ekibinin sistem hakkında kısmen bilgisi vardır.

QakygA.png


3-) White Box Pentesting
Bu pentest çeşidinde firma pentest ekibine site ve sunucular hakkında tüm bilgileri verir. Kaynak kodları, IP adresi vb. Bilgilerin hepsi bilinir. Genelde yetkili kişilerin sisteme ne gibi zararlarının dokunacağını ölçmek için yaptırılır.

QakygA.png


Bu konum da bu kadardı.
İyi forumlar.
MyGf
ojbZbk.png

 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.