
ارزیابی امنیتی و آزمون نفوذ
با گسترش استفاده از فضای تبادل اطلاعات، باید موضوع امنیت در این فضا بیش از گذشته مورد توجه قرار گیرد. این فضا در معرض چالشها آسیبها و تهدیدهای گوناگونی نظیر تخریب بانکهای اطلاعاتی، حملات مختل کنندهی خدمات، شنود، خرابکاری، نقض حریم خصوصی و ... قرار دارد و نپرداختن یا رویکرد نادرست به امنیت این فضا، خسارت جبرانناپذیر مادی و معنوی وارد خواهد آورد. از اینرو انجام ارزیابی امنیتی خدمات و محصولاتی که قرار است در فضاهای عمومی همچون اینترنت ارائه شوند، از اهمیت بیشتری برخوردار است.
ارزیابی امنیتی و آزمون نفوذ برنامههای کاربردی
امروزه در حوزه امنیت فضای تولید و تبادل اطلاعات(افتا)، امنیت برنامههای کاربردی به ویژه برنامههای کاربردی(وب، وب سرویس، موبایل و میزکار)، از اهمیت ویژهای برخوردار است.
چرا که وجود یک آسیبپذیری در یک برنامه کاربردی، میتواند منجر به نفوذ به کل سامانه و به تبع آن از دست رفتن محرمانگی، صحتسنجی و در دسترسپذیری دادهها، اطلاعات و خدمات سازمانی شود. در واقع گاهی ممکن است نفوذگر با سوء استفاده از یک آسیبپذیری در سامانه، تمام مکانیزمهای امنیتی از جمله فایروال را دور بزند و به سامانههای اطلاعاتی دسترسی پیدا نماید. در این خدمت، به منظور پیشگیری از این آسیبها انجام ارزیابی امنیتی و آزمون نفوذپذیری در سازمان انجام میگیرد و خدمات زیر به مشتری این سرویس ارائه میشود:
یافتن حفرههای امنیتی سامانههای مورد بررسی پیش از یافتن این حفرهها توسط نفوذگر
ارائهی گزارشهای جامع از مشکلات و آسیبپذیریهای امنیتی به مدیر سازمان
بازرسی تنظیمات امنیتی
آموزش به کارشناسان شبکه و امنیت سازمان برای فراهمسازی قابلیت پاسخگویی به حملات
ارزیابی امنیتی و آزمون نفوذ شبکه و زیرساخت
بروز حملات گسترده و پیشرفته در حوزه شبکه و سیستمهای اطلاعاتی، مشکلات زیاد و خسارات جبرانناپذیری را برای جوامع جهانی و نیز کشور عزیزمان به بار آورده است که باعث طرح موضوعات جدیدی در حوزه سیاست عمومی و امنیت ملی و ارائه راهکارهای بسیاری نیز در این خصوص میشود یکی از آنها اجرای سیستم مدیریت امنیت اطلاعات است. یکی از مهمترین فازهای فنی این سیستم، ارزیابی آسیبپذیری امنیتی و در نهایت مدیریت مخاطرات کسب و کار و سرویسهای حیاتی شرکتها و سازمانها است. به طور کلی، آزمون نفوذ شبکه و زیرساخت به شرح زیر قابل انجام است:
الگوبرداری از یک معماری استاندارد و امن در طراحی شبکه
ارزیابی امنیت در مدیریت تجهیز
انطباقسنجی و ارزیابی امنیت در عملکرد تجهیز
آزمون نفوذ