🔍 Categorias de Avaliações de Segurança
Toda organização utiliza diferentes tipos de avaliações de segurança para avaliar o nível de segurança de seus sistemas.
As categorias de avaliações são: auditoria de segurança, análise de vulnerabilidades, e teste de invasão.
Cada tipo de avaliação requer que as pessoas que conduzem-na, tenham diferentes habilidades.
📋 Definições
Indo além da análise de vulnerabilidades...
Definição do escopo
Determinar o escopo do teste de invasão é essencial para decidir se o teste será um teste direcionado ou um teste global.
Avaliações globais, são esforços coordenados pelo profissional para descobrir tantas vulnerabilidades quanto possível no sistema/organização avaliado.
O teste direcionado, buscará identificar vulnerabilidades em um sistema específico.
A definição de escopo determinará também:
- A extensão do teste;
- O quê será avaliado;
- A partir de onde será testado;
- Por quem será avaliado.
🛠️ Ferramentas Livres para Teste de Invasão
Teste de Invasão
Um teste de invasão avalia o modelo de segurança da organização como um todo.
Revela potenciais consequências de um ataque real que obtêm sucesso ao "quebrar" a segurança da rede.
Um profissional que realiza testes de invasão se diferencia de um atacante apenas por seu intento e ausência de atitudes maliciosas.
🔎 Tipos de Teste de Invasão
Teste Externo
Avalia a disponibilidade de informações públicas enumera os serviços da rede, e o comportamento dos dispositivos de segurança analisados.
Teste Interno
Realizado a partir de pontos de acesso na rede, representando cada segmento físico e lógico.
| Tipo | Descrição |
|---|---|
| Black box | Zero conhecimento prévio |
| Grey box | Conhecimento parcial |
| White box | Conhecimento total |
🔴 Red Team
Realiza o teste de invasão sem o conhecimento do setor de TI da empresa, e com o consentimento da alta gerência.
Pode ser conduzido com ou sem o aviso (teste anunciado ou não).
Propõe-se a detectar vulnerabilidades da rede e do sistema, e avaliar a segurança pelo ponto de vista do atacante no que diz respeito a rede, ao sistema ou o acesso a informação.
🔵 Blue Team
Realiza o teste de invasão com o conhecimento e consentimento do setor de TI da organização.
Tem menor custo e é o mais frequentemente utilizado.
O papel primário é pensar sobre como ataques surpresa podem ocorrer.
Post a Comment