Mühendisbilir'i Instagramdan takip ediyor musunuz?

Pentest Nedir ? Pentester Kimdir ve Ne iş Yapar ? (EN İYİ 20 PENTEST ARACI)

Merhabalar,

Sizlere bugün pentest nedir onu açıklamaya çalışıcaz,

Pentest ,Penetration Testing kısaltılmışıdır,o zaman şöyle diyelim penetration testing nedir ?

Penetration Testing  ?

Sistemi dışarından gelecek saldırları ekstra bilgi sahibi olmadan güvenlik açıklarına karşı test etmek ve bu açıkları mümkün olduğu kadar exploit etmek.
Günümüzde bu degişerek az bir bilgi vererekte pentest çalışması yapılmaktadır.Bunu söylemeden geçmek istemedim.

Pentest çalışmaları aslında hemen hemen her şirketin yaptırması gerekir tabi güvende olmak ve güvende kalmak,sorun yaşamak istemiyorlarsa.

Pentester,Penetration testing çalışmaları yapan kişidir.

Pentester, Dışarıdan saldırı düzenleyerek sistemi exploit etmeye çalışır.

Pentester,bir hacker gibi düşünüp hatta daha fazlasını düşünüp web siteye saldırı düzenlemek zorundadır çünkü başka türlü güvenligini saglayamaz.

Pentester bir çok bilgiyi bilen bunların başında linux gibi açık kaynak kodları ,programlama bilgisi (python)ve daha fazlasını bilir ve bilmek zorundadır.

EN İYİ 20 PENTEST ARACI

 

1) Metasploit 

2) Wireshark

3) w3af

4) CORE Impact

 

 

5) Back Track

6) Netsparker

7) Nessus

8) Burpsuite

9) Cain & Abel

10) Zed Attack Proxy (ZAP)

11) Acunetix

 

12) John The Ripper

13) Retina

14) Sqlmap

15) Canvas

16) Social Engineer Toolkit

17) Sqlninja

18) Nmap

19) BeEF

20) Dradis

 

 

Bir sonraki makalemizde bu araçların ne işe yaradığını, nasıl kullanıldığını sizlerle paylaşacağız.