رفتن به محتوای اصلی
 
 

خانه

  • خانه
  • خدمات
    • تست نفوذ
      • تست نفوذ شبکه و زیر ساخت
      • تست نفوذ نرم افزارهای ویندوز
      • تست نفوذ نرم افزارهای تلفن همراه
      • تست نفوذ API
      • تست نفوذ نرم افزارهای تحت وب
    • ارزیابی امنیتی
    • بازگردانی فایل رمزگذاری شده
    • تیم قرمز(Red Teaming)
  • ابزارها
    • بررسی گواهی SSL
  • آسیب پذیری ها
  • منابع
    • وبلاگ
    • نمونه گزارش تست نفوذ
    • دورکاری کنید، ایمن بمانید
  • تماس با ما
    • همکاری با ما
      • فرم درخواست همکاری
      • فرصتهای شغلی
    • اطلاعات تماس
    • فرم درخواست جلسه
  • درباره ما
    • معرفی راسپینا نت پارس
    • گواهی ها
    • تجربیات مشتریان
    • پروژه های انجام شده

فرم جستجو

x

English
بازگردانی اطلاعات رمزگذاری شده توسط باج افزار
 

 هدف اصلی از اجرای پروژه های تست نفوذ نرم افزارهای تحت وب، شناسایی آسیب پذیری های  2.2.1 قابل بهره برداری (Exploitable)  می‌باشد تا شرکت ها بتوانند قبل از شناسایی آن ها توسط مهاجمین، در جهت رفع آن ها عمل کنند.

تجربیات بدست آمده نشان می‌دهد، اگرچه استفاده از نرم افزارهای خودکار شناسایی آسیب پذیری های تحت وب (Web Application Vulnerability Scanner) برای انجام مراحل اولیه تست نفوذ موثر می‌باشند، اما شناسایی و بهره برداری از آسیب پذیری های پیچیده و ظریف تر، تنها با بهره گیری از هوش انسانی امکان پذیر می‌باشد.
در رویکرد در نظر گرفته شده برای انجام پروژه های تست نفوذ سامانه های تحت وب تمرکز بر ارزیابی های دستی به منظور شناسایی آسیب پذیری های منطقی و پیچیده و همچنین استفاده از ابزارهای خودکار برای رسیدن به بهترین نتایج در کوتاه ترین زمان می باشد.
در ادامه به تشریح هریک از اجزای این رویکرد می پردازیم.
 

 
 
 
  • جمع آوری اطلاعات
    مرحله 1
  • بررسی موارد امنیتی در تنظیمات و نحوه استقرار سامانه
    مرحله 2
  • ارزیابی مکانیزم مدیریت هویت ها در نرم افزار
    مرحله 3
  • تست فرایند احراز هویت
    مرحله 4
  • ارزیابی مجوز ها (دسترسی ها)
    مرحله 5
  • بررسی امنیت در بخش مدیریت نشست ها
    مرحله 6
  • بررسی امنیت در مکانیزم های اعتبار سنجی ورودی
    مرحله 7
  • بررسی نحوه مدیریت خطاها
    مرحله 8
  • شناسایی استفاده از الگوریتم های رمز نگاری نا امن
    مرحله 9
  • بررسی وجود خطا در منطق طراحی نرم افزار
    مرحله 10
  • بررسی امنیت در سمت کاربران
    مرحله 11
  • جمع بندی و گزارش نویسی
    مرحله 12

اطلاعات تماس

برای مشاوره و ارتباط با کارشناسان ما با ما تماس بگیرید
  • تهران – خیابان ولیعصر – بالاتر از چهارراه ولیعصر – خیابان بزرگمهر – پلاک ۱۳ – واحد چهار
  • کدپستی :   1416953965
  • ۶۶۱۷۵۰۳۰ -۰۲۱
  • [email protected]

راسپینا نت پارس

درباره ما خدمات مشتریان ما
جدید ترین اخبار امنیت شبکه را دریافت کنید

رویدادهای ما را دنبال کنید

 
© کلیه حقوق مادی و معنوی این سایت در اختیار این شرکت می باشد.
پیاده سازی و پشتیبانی : ایران دروپال