Quy trình Pentest tổng thể chuẩn quốc tế

Penetration Testing hay thường gọi là “pentest” hoặc “security testing” có thể hiểu đơn giản là đánh giá độ an toàn bằng cách tấn công vào hệ thống (gọi là đánh trận giả). Người thực hiện một thử nghiệm xâm nhập được gọi là kiểm tra xâm nhập hoặc pentester.


Một dịch vụ pentest tổng thể sẽ giúp bạn phát hiện sớm nguy cơ, lỗ hổng trên các thiết bị và ứng dụng, kịp thời ngăn chặn kẻ tấn công khai thác điểm yếu, có các phương án vá lỗ hổng kịp thời, giảm thiểu những nguy cơ mất an toàn thông tin và sự cố tấn công mạng xảy ra, nâng cao năng lực cạnh tranh của Doanh nghiệp so với các đơn vị khác đặc biệt là lĩnh vực kinh doanh về thương mại điện tử hay các ngân hàng đang phát triển dịch vụ ngân hàng điện tử.




Bước 1: Nghiên cứu sơ bộ hệ thống
Bước 2: Tư vấn phương pháp đánh giá
Bước 3: Kiểm tra và đánh giá rủi ro an ninh mạng
Bước 4: Báo cáo kết quả đánh giá an ninh mạng
Bước 5: Hỗ trợ khắc phục nguy cơ an ninh mạng
Bước 6: Bảo hành và bảo trì định kỳ
Bước 7: Giải quyết các sự cố an ninh mạng – Incident Response
Tiêu chuẩn quốc tế về An ninh mạng


Mỗi bước trong quy trình ở trên đều được áp dụng các tiêu chuẩn quốc về về đánh giá an ninh mạng:


+ Quy trình đánh giá an ninh Website tiêu chuẩn: OWASP
+ Quy trình đánh giá an ninh hệ thống mạng theo các tiêu chuẩn
+ Báo cáo an ninh mạng theo các tiêu chuẩn
+ Sử dụng các công cụ an ninh mạng tiêu chuẩn quốc tế.

+ Đánh giá theo Checklist chuẩn quốc tế về an ninh mạng.

Bài đăng phổ biến từ blog này

Tình trạng các website sân bay và hãng hàng không tại Việt Nam

Tuyệt chiêu đảm bảo an toàn trên mạng xã hội