Merhabalar,
Sizlere bugün pentest nedir onu açıklamaya çalışıcaz,
Pentest ,Penetration Testing kısaltılmışıdır,o zaman şöyle diyelim penetration testing nedir ?
Penetration Testing ?
Sistemi dışarından gelecek saldırları ekstra bilgi sahibi olmadan güvenlik açıklarına karşı test etmek ve bu açıkları mümkün olduğu kadar exploit etmek.
Günümüzde bu degişerek az bir bilgi vererekte pentest çalışması yapılmaktadır.Bunu söylemeden geçmek istemedim.
Pentest çalışmaları aslında hemen hemen her şirketin yaptırması gerekir tabi güvende olmak ve güvende kalmak,sorun yaşamak istemiyorlarsa.
Pentester,Penetration testing çalışmaları yapan kişidir.
Pentester, Dışarıdan saldırı düzenleyerek sistemi exploit etmeye çalışır.
Pentester,bir hacker gibi düşünüp hatta daha fazlasını düşünüp web siteye saldırı düzenlemek zorundadır çünkü başka türlü güvenligini saglayamaz.
Pentester bir çok bilgiyi bilen bunların başında linux gibi açık kaynak kodları ,programlama bilgisi (python)ve daha fazlasını bilir ve bilmek zorundadır.
EN İYİ 20 PENTEST ARACI
1) Metasploit
2) Wireshark
3) w3af
4) CORE Impact
5) Back Track
6) Netsparker
7) Nessus
8) Burpsuite
9) Cain & Abel
10) Zed Attack Proxy (ZAP)
11) Acunetix
12) John The Ripper
13) Retina
14) Sqlmap
15) Canvas
16) Social Engineer Toolkit
17) Sqlninja
18) Nmap
19) BeEF
20) Dradis
Bir sonraki makalemizde bu araçların ne işe yaradığını, nasıl kullanıldığını sizlerle paylaşacağız.
Yorum Yazın!