Skip to content
EntityQ13424265· pop 8· linked from 83 articles

тестирование безопасности

Sign in to save

tests intended to detect flaws in the security mechanisms of an information system to ensure it protects data and maintains functionality as intended

Article · Русский

Тестирование безопасности — оценка уязвимости программного обеспечения к различным атакам. Компьютерные системы очень часто являются мишенью незаконного проникновения. Под проникновением понимается широкий диапазон действий: попытки хакеров проникнуть в систему из спортивного интереса, месть рассерженных служащих, взлом мошенниками для незаконной наживы.Тестирование безопасности проверяет фактическую реакцию защитных механизмов, встроенных в систему, на проникновение.В ходе тестирования безопасности испытатель играет роль взломщика. Ему разрешено все: * попытки узнать пароль с помощью внешних средств; * атака системы с помощью специальных утилит, анализирующих защиты; * подавление, ошеломление системы (в надежде, что она откажется обслуживать других клиентов); * целенаправленное введение ошибок в надежде проникнуть в систему в ходе восстановления; * просмотр несекретных данных в надежде найти ключ для входа в систему. При неограниченном времени и ресурсах хорошее тестирование безопасности взломает любую систему. Задача проектировщика системы — сделать цену проникновения более высокой, чем цена получаемой в результате информации.

Abstract from DBpedia / Wikipedia · CC BY-SA

Available in 8 languages

via Wikidata sitelinks · CC0