Thứ Bảy, 12 tháng 1, 2019

Kiểm thử phần mềm - Viết báo cáo

Không nhất thiết là một người kiểm thử phần mềm thâm nhập có kinh nghiệm có thể viết một báo cáo tốt, vì viết báo cáo về kiểm thử thâm nhập là một nghệ thuật cần phải được học riêng.

Viết báo cáo là gì?


Trong kiểm thử thâm nhập, viết báo cáo là một nhiệm vụ toàn diện bao gồm phương pháp, quy trình, giải thích phù hợp về nội dung và thiết kế báo cáo, ví dụ chi tiết về báo cáo thử nghiệm và kinh nghiệm cá nhân của người kiểm thử. 

Sau khi báo cáo được chuẩn bị, nó được chia sẻ giữa các nhân viên quản lý cấp cao và đội ngũ kỹ thuật của các tổ chức mục tiêu. Nếu có bất kỳ loại nhu cầu nào phát sinh trong tương lai, báo cáo này được sử dụng làm tài liệu tham khảo.

Báo cáo giai đoạn viết


Do công việc viết toàn diện có liên quan, viết báo cáo thâm nhập được phân loại thành các giai đoạn sau -

Lập kế hoạch báo cáo

Bộ sưu tập thông tin

Viết bản thảo đầu tiên

Đánh giá và Hoàn thiện

Lập kế hoạch báo cáo

Kiểm thử phần mềm
Kiểm thử phần mềm

Lập kế hoạch báo cáo bắt đầu với các mục tiêu, giúp người đọc hiểu được những điểm chính của thử nghiệm thâm nhập. Phần này mô tả lý do tại sao thử nghiệm được tiến hành, lợi ích của thử nghiệm bút, v.v. Thứ hai, lập kế hoạch báo cáo cũng bao gồm thời gian thực hiện thử nghiệm.

Các yếu tố chính của viết báo cáo là


Mục tiêu - Nó mô tả mục đích và lợi ích chung của thử nghiệm bút.

Thời gian - Bao gồm thời gian là rất quan trọng, vì nó đưa ra trạng thái chính xác của hệ thống. Giả sử, nếu có bất cứ điều gì sai xảy ra sau đó, báo cáo này sẽ cứu người kiểm thử phần mềm, vì báo cáo sẽ minh họa các rủi ro và lỗ hổng trong phạm vi kiểm thử thâm nhập trong khoảng thời gian cụ thể.

Đối tượng mục tiêu - Báo cáo thử nghiệm bút cũng cần bao gồm đối tượng mục tiêu, chẳng hạn như người quản lý bảo mật thông tin, người quản lý công nghệ thông tin, giám đốc an ninh thông tin và nhóm kỹ thuật.

Phân loại báo cáo - Vì, nó được bảo mật cao, mang địa chỉ IP của máy chủ, thông tin ứng dụng, lỗ hổng, mối đe dọa, nó cần được phân loại đúng. Tuy nhiên, việc phân loại này cần được thực hiện trên cơ sở tổ chức mục tiêu có chính sách phân loại thông tin.

Phân phối báo cáo - Số lượng bản sao và phân phối báo cáo nên được đề cập trong phạm vi công việc. Cũng cần phải đề cập rằng các bản cứng có thể được kiểm soát bằng cách in một số lượng hạn chế các bản sao được đính kèm với số của nó và tên của người nhận.

Bộ sưu tập thông tin


Do các quy trình phức tạp và kéo dài, người kiểm thử bút được yêu cầu đề cập đến mọi bước để đảm bảo rằng anh ta thu thập tất cả thông tin trong tất cả các giai đoạn thử nghiệm. Cùng với các phương pháp, ông cũng cần đề cập về các hệ thống và công cụ, kết quả quét, đánh giá lỗ hổng, chi tiết về phát hiện của mình, v.v.

Viết bản thảo đầu tiên


Một khi, người kiểm thử đã sẵn sàng với tất cả các công cụ và thông tin, bây giờ anh ta cần bắt đầu bản thảo đầu tiên. Chủ yếu, anh ta cần phải viết bản thảo đầu tiên trong các chi tiết - đề cập đến mọi thứ tức là tất cả các hoạt động, quy trình và kinh nghiệm.

Đánh giá và Hoàn thiện


Sau khi bản báo cáo được soạn thảo, bản báo cáo phải được xem xét trước bởi chính bản thân và sau đó bởi người cao niên hoặc đồng nghiệp có thể đã hỗ trợ anh ta. Trong khi xem xét, người đánh giá dự kiến ​​sẽ kiểm thử phần mềm từng chi tiết của báo cáo và tìm ra bất kỳ sai sót nào cần được sửa chữa.

Nội dung của Báo cáo thử nghiệm thâm nhập


Sau đây là nội dung tiêu biểu của báo cáo thử nghiệm thâm nhập

Tóm tắt

Phạm vi công việc

Mục tiêu dự án

Giả định

Mốc thời gian

Tóm tắt kết quả

Tóm tắt đề xuất

Phương pháp luận

Lập kế hoạch

Khai thác

Báo cáo

Kết quả chi tiết

Thông tin hệ thống chi tiết

Thông tin máy chủ Windows

Tài liệu tham khảo

ruột thừa


Thứ Sáu, 11 tháng 1, 2019

Các loại thử nghiệm tự động và một số hiểu lầm về tự động hóa thử nghiệm

Trong phần thứ hai của loạt bài hướng dẫn tự động hóa thử nghiệm này , tôi sẽ mô tả ngắn gọn các loại thử nghiệm tự động và sau đó quan trọng nhất là tôi sẽ xóa một số hiểu lầm về tự động hóa thử nghiệm.

Các loại thử nghiệm tự động :

học kiểm thử phần mềm
Học kiểm thử phần mềm


Có ba loại kiểm thử phần mềm tự động chính.

# 1 . Kiểm thử đơn vị tự động


Kiểm thử phần mềm đơn vị tự động được viết để kiểm thử ở cấp mã. Lỗi được xác định trong các chức năng, phương pháp và thói quen được viết bởi các nhà phát triển.

Một số công ty yêu cầu các nhà phát triển tự kiểm thử đơn vị và một số thuê tài nguyên tự động kiểm thử chuyên ngành. Các tài nguyên này có quyền truy cập vào mã nguồn và họ viết các bài kiểm thử đơn vị để phá mã sản xuất. 

Do sự hiện diện của các thử nghiệm đơn vị, bất cứ khi nào mã biên dịch, tất cả các thử nghiệm đơn vị đều chạy và cho chúng tôi biết kết quả là liệu tất cả các chức năng có hoạt động hay không. Nếu bất kỳ kiểm thử đơn vị nào thất bại, điều đó có nghĩa là hiện tại đã có lỗi trong mã sản xuất.

Một số công cụ phổ biến nhất hiện có trên thị trường là NUnit và JUnit . Microsoft cũng cung cấp khuôn khổ riêng để thử nghiệm đơn vị gọi là MSTest . Đi qua các trang web của các công cụ này và họ sẽ cung cấp các ví dụ và hướng dẫn về cách viết bài kiểm thử  đơn vị.

# 2. Dịch vụ web tự động / Kiểm thử API


Giao diện lập trình ứng dụng (API) giúp phần mềm có thể nói chuyện với các ứng dụng phần mềm khác. Cũng giống như bất kỳ phần mềm nào khác, API cần phải được kiểm thử . Trong loại thử nghiệm này, GUI thường không liên quan.

Những gì chúng tôi kiểm thử ở đây thường là các vấn đề về chức năng, tuân thủ và bảo mật. Trong các ứng dụng web, chúng tôi có thể kiểm thử Yêu cầu và Phản hồi của ứng dụng của mình xem chúng có an toàn và được mã hóa hay không.

Đây là một trong những ví dụ mà chúng tôi có thể sử dụng Kiểm thử API. Công cụ phổ biến nhất để thử nghiệm API là SOAPUI có cả phiên bản miễn phí và trả phí. Có những công cụ khác, mà bạn có thể sử dụng theo nhu cầu của bạn.

# 3. Kiểm thử GUI tự động.


Loại thử nghiệm tự động này là hình thức tự động hóa khó khăn nhất vì nó liên quan đến thử nghiệm giao diện Người dùng của ứng dụng.

Thật khó khăn vì GUI rất có thể thay đổi. Nhưng loại thử nghiệm này cũng gần nhất với những gì người dùng sẽ làm với ứng dụng của chúng tôi. 

Vì người dùng sẽ sử dụng chuột và bàn phím, các kiểm thử GUI tự động cũng bắt chước hành vi tương tự bằng cách sử dụng chuột và bàn phím để nhấp hoặc ghi vào các đối tượng có trên giao diện người dùng. 

Do đó, chúng ta có thể tìm thấy các lỗi sớm và nó có thể được sử dụng trong nhiều tình huống như kiểm thử hồi quy hoặc điền vào các biểu mẫu mất quá nhiều thời gian.

Các công cụ kiểm thử GUI phổ biến nhất là QTP (Hiện được gọi là UFT) , Selenium , Test Complete và Microsoft Coded UI (là một phần của phiên bản cao cấp và cao cấp của Visual Studio).

Một số quan niệm sai lầm về kiểm thử tự động


Trong những năm qua, tôi đã nghe một số quan niệm sai lầm về tự động hóa thử nghiệm. Tôi nghĩ rằng tôi cũng nên xóa chúng trong bài viết này.

Quan niệm sai lầm # 1 . Tự động hóa là ở đây để thay thế người kiểm thử phần mềm thủ công.

Tự động hóa thử nghiệm là để giúp người thử nghiệm thực hiện thử nghiệm nhanh hơn và theo cách đáng tin cậy hơn. Nó không bao giờ có thể thay thế con người.

Hãy nghĩ về tự động hóa thử nghiệm như một chiếc xe hơi. Nếu bạn đi bộ, bạn sẽ mất khoảng 20 phút để đến nhà. Nhưng nếu bạn sử dụng xe hơi, bạn sẽ đạt được trong hai phút. 

Người điều khiển chiếc xe vẫn là bạn, một con người, nhưng .. chiếc xe giúp con người đạt được mục tiêu của mình nhanh hơn. Ngoài ra, phần lớn năng lượng của bạn được tiết kiệm, vì bạn đã không đi bộ. Vì vậy, bạn có thể sử dụng năng lượng này để thực hiện những điều quan trọng hơn.

Tương tự với thử nghiệm tự động hóa. Bạn sử dụng nó để nhanh chóng kiểm thử hầu hết các bài kiểm thử lặp đi lặp lại, dài và nhàm chán của bạn và tiết kiệm thời gian và năng lượng của bạn để tập trung và kiểm thử chức năng mới và quan trọng.

Như James Bach đã nói một câu trích dẫn tuyệt vời:


Công cụ không kiểm thử . Chỉ có người kiểm thử . Các công cụ chỉ thực hiện các hành động mà người Viking giúp kiểm thử . Cúc

Công cụ có thể nhấp vào đối tượng. Nhưng nơi để nhấp sẽ luôn được nói bởi một người kiểm thử thủ công. Tôi nghĩ rằng bạn có được quan điểm của tôi bây giờ.

Quan niệm sai lầm # 2 . Mọi thứ dưới ánh mặt trời đều có thể được tự động

Nếu bạn cố gắng tự động hóa 100% các trường hợp thử nghiệm của mình, có thể bạn sẽ có thể làm như vậy, nhưng nếu điều đó bạn có thể làm, thì điểm đầu tiên của chúng tôi trở thành sai. Bởi vì nếu mọi thứ đều tự động, người kiểm thử thủ công sẽ làm gì?

Bối rối? Đúng?


Trên thực tế, vấn đề là, bạn không thể tự động hóa 100% các trường hợp thử nghiệm của mình. Bởi vì chúng tôi, với tư cách là người kiểm thử, tin rằng không có ứng dụng nào có thể được kiểm thử 100%. Sẽ luôn có một số kịch bản mà chúng ta sẽ bỏ lỡ. Sẽ luôn có những lỗi chỉ xuất hiện khi ứng dụng của bạn được khách hàng sử dụng.

Vậy nếu ứng dụng không thể được kiểm kiểm thử phần mềm 100%, làm thế nào bạn có thể hứa tự động hóa 100%?

Ngoài ra, có một cơ hội rất nhỏ rằng bạn sẽ có thể tự động hóa tất cả các trường hợp thử nghiệm hiện tại của bạn. Luôn có những kịch bản khó tự động hóa và dễ thực hiện thủ công hơn.

Ví dụ: Một người dùng sẽ nhập dữ liệu, người dùng thứ hai sẽ phê duyệt dữ liệu, người dùng thứ ba sẽ xem dữ liệu và người dùng thứ tư bị cấm xem dữ liệu. Những kịch bản này có thể được tự động hóa, nhưng chúng sẽ tốn rất nhiều thời gian và công sức. Vì vậy, nó sẽ dễ dàng hơn nếu bạn chỉ làm điều đó bằng tay.

Hãy nhớ rằng, chúng tôi sử dụng ô tô để đi khoảng cách, nhưng có thể có tín hiệu dài trên đường, sẽ có mức tiêu thụ nhiên liệu, sẽ có vấn đề về chỗ đậu xe, phí đỗ xe và đau đầu hơn rất nhiều. Trong một số kịch bản, chúng tôi chỉ cần đi bộ và đạt đến đích của chúng tôi :) .

Vì vậy, bạn không nên cố gắng tự động hóa mọi thứ. Chỉ tự động hóa các kịch bản quan trọng và mất nhiều thời gian để thực hiện thủ công.

Quan niệm sai lầm # 3 . Tự động hóa chỉ liên quan đến ghi âm và phát lại.

Xin đừng sống trong một thế giới giả tưởng. Sự tưởng tượng này thực sự được tạo ra bởi các quảng cáo sai lệch từ các nhà cung cấp công cụ tự động hóa khác nhau. Họ nói rằng bạn chỉ cần ghi lại và phát lại các bước của bạn và các trường hợp thử nghiệm của bạn sẽ được tự động. Chà, đó là một lời nói dối lớn!

Tự động hóa là tất cả mọi thứ, nhưng ghi âm và phát lại. Các kỹ sư tự động hóa thuần túy thường không sử dụng tính năng ghi và phát lại. Ghi và phát lại thường được sử dụng để có ý tưởng về cách công cụ tạo tập lệnh cho các bước của chúng tôi.

Khi biết được kịch bản chúng tôi luôn sử dụng kịch bản để tạo các bài kiểm thử phần mềm tự động. Hãy nhớ rằng, bạn phải biết lập trình nếu bạn muốn làm tự động hóa thử nghiệm . Mặt khác, đừng nản lòng nếu bạn không biết lập trình. Bởi vì giống như bất kỳ nhiệm vụ nào khác, lập trình cũng có thể được học bằng thực tiễn và sự cống hiến.

Tôi đã biết những người, những người thậm chí không đến từ nền tảng khoa học máy tính, nhưng họ học lập trình và bây giờ họ là những kỹ sư tự động hóa tuyệt vời. Tại Microsoft, họ thuê những người thử nghiệm có thể làm lập trình. Chúng được gọi là SDET (Kỹ sư phát triển phần mềm để kiểm thử). Dòng đầu tiên của bản mô tả công việc nói rằng SD SDET viết rất nhiều mã.

Thứ Năm, 10 tháng 1, 2019

Học Kiểm thử phần mềm thâm nhập - Người kiểm thử

Có vấn đề bảo vệ dữ liệu quan trọng nhất của tổ chức; do đó, vai trò của người kiểm thử phần mềm thâm nhập là rất nghiêm trọng, một lỗi nhỏ có thể khiến cả hai bên (người kiểm thử và khách hàng của anh ta) gặp rủi ro.

Do đó, chương này thảo luận về các khía cạnh khác nhau của một người thử nghiệm thâm nhập bao gồm trình độ, kinh nghiệm và trách nhiệm của anh ta.

Trình độ kiểm thử thâm nhập


Thử nghiệm này chỉ có thể được thực hiện bởi một người kiểm thử thâm nhập có trình độ; do đó, trình độ của một người kiểm thử thâm nhập là rất quan trọng.

Học kiểm thử phần mềm
Học kiểm thử phần mềm 

Chuyên gia nội bộ có trình độ hoặc chuyên gia bên ngoài có trình độ có thể thực hiện kiểm thử thâm nhập cho đến khi họ độc lập về mặt tổ chức. Nó có nghĩa là người kiểm thử thâm nhập phải độc lập về mặt tổ chức với việc quản lý các hệ thống đích. 

Ví dụ: nếu một công ty bên thứ ba có liên quan đến việc cài đặt, bảo trì hoặc hỗ trợ các hệ thống đích, thì bên đó không thể thực hiện kiểm thử thâm nhập.

Dưới đây là một số hướng dẫn sẽ giúp bạn trong khi gọi một thử nghiệm thâm nhập.

Chứng nhận


Một người được chứng nhận có thể thực hiện kiểm thử thâm nhập. Chứng nhận được tổ chức bởi người kiểm thử là chỉ dẫn về bộ kỹ năng và năng lực của người kiểm thử thâm nhập có khả năng.

Sau đây là những ví dụ quan trọng của chứng nhận thử nghiệm thâm nhập

Hacker đạo đức được chứng nhận (CEH).

Tấn công được chứng nhận chuyên nghiệp (OSCP).

CREST Chứng nhận Kiểm thử phần mềm thâm nhập.

Liên lạc chứng nhận dịch vụ kiểm thử sức khỏe CNTT (CESG) của IT.

Ví dụ: Chứng nhận bảo đảm thông tin toàn cầu (GIAC), Trình kiểm thử thâm nhập được chứng nhận GIAC (GPEN), Trình kiểm thử thâm nhập ứng dụng web GIAC (GWAPT), Trình kiểm thử thâm nhập nâng cao (GXPN) và Nhà nghiên cứu khai thác GIAC.

Kinh nghiệm quá khứ


Các câu hỏi sau đây sẽ giúp bạn thuê một người thử nghiệm thâm nhập hiệu quả

Người kiểm thử thâm nhập có bao nhiêu năm kinh nghiệm?

Anh ta là một người thử nghiệm thâm nhập độc lập hay làm việc cho một tổ chức?

Với bao nhiêu công ty, ông làm việc như một người thử nghiệm thâm nhập?

Anh ta đã thực hiện kiểm thử thâm nhập cho bất kỳ tổ chức nào, có quy mô và phạm vi tương tự như của bạn?

Những loại thử nghiệm thâm nhập có? Ví dụ, tiến hành thử nghiệm thâm nhập lớp mạng, v.v.

Bạn cũng có thể yêu cầu sự tham khảo từ những khách hàng khác mà anh ấy làm việc.

Khi thuê một người thử nghiệm thâm nhập, điều quan trọng là phải đánh giá kinh nghiệm thử nghiệm trong năm qua của tổ chức mà anh ta (người thử nghiệm) đã làm việc vì nó có liên quan đến các công nghệ được anh ta triển khai cụ thể trong môi trường mục tiêu.

Ngoài các trường hợp trên, đối với các tình huống phức tạp và các yêu cầu khách hàng điển hình, nên đánh giá khả năng của người kiểm thử phần mềm để xử lý môi trường tương tự trong dự án trước đó của anh ấy / cô ấy.

Vai trò của Người kiểm thử thâm nhập


Một thử nghiệm thâm nhập có các vai trò sau

Xác định phân bổ không hiệu quả của các công cụ và công nghệ.

Kiểm thử phần mềm trên các hệ thống an ninh nội bộ.

Xác định chính xác phơi nhiễm để bảo vệ dữ liệu quan trọng nhất.

Khám phá kiến ​​thức vô giá về các lỗ hổng và rủi ro trong toàn bộ cơ sở hạ tầng.

Báo cáo và ưu tiên các khuyến nghị khắc phục để đảm bảo rằng nhóm bảo mật đang sử dụng thời gian của họ một cách hiệu quả nhất, trong khi bảo vệ các lỗ hổng bảo mật lớn nhất.

Thứ Tư, 9 tháng 1, 2019

Kiểm thử phần mềm - Cơ sở hạ tầng

Các hệ thống máy tính và các mạng liên quan thường bao gồm một số lượng lớn thiết bị và hầu hết chúng đóng vai trò chính trong việc thực hiện tổng số công việc và kinh doanh của hệ thống tương ứng. 

Một lỗ hổng nhỏ tại bất kỳ thời điểm nào và tại bất kỳ phần nào của các thiết bị này có thể gây ra thiệt hại lớn cho doanh nghiệp của bạn. Do đó, tất cả chúng đều dễ bị rủi ro và cần được bảo mật đúng cách.

Kiểm thử phần mềm
Kiểm thử phần mềm 

Kiểm thử thâm nhập cơ sở hạ tầng là gì?


Kiểm thử phần mềm thâm nhập cơ sở hạ tầng bao gồm tất cả các hệ thống máy tính nội bộ, các thiết bị bên ngoài liên quan, mạng internet, đám mây và thử nghiệm ảo hóa.

Cho dù ẩn trên mạng doanh nghiệp nội bộ của bạn hoặc từ chế độ xem công khai, luôn có khả năng kẻ tấn công có thể tận dụng có thể gây hại cho cơ sở hạ tầng của bạn. Vì vậy, tốt hơn là nên an toàn trước hơn là hối tiếc về sau.

Các loại kiểm thử thâm nhập cơ sở hạ tầng


Sau đây là các loại thử nghiệm thâm nhập cơ sở hạ tầng quan trọng

Kiểm thử thâm nhập cơ sở hạ tầng bên ngoài

Kiểm thử thâm nhập cơ sở hạ tầng nội bộ

Kiểm thử thâm nhập trên nền tảng đám mây và ảo hóa

Kiểm thử thâm nhập an ninh không dây

Kiểm thử cơ sở hạ tầng bên ngoài


Kiểm thử phần mềm thâm nhập, nhắm mục tiêu cơ sở hạ tầng bên ngoài phát hiện ra những gì hacker có thể làm với các mạng của bạn, có thể truy cập dễ dàng thông qua Internet.

Trong thử nghiệm này, một người kiểm thử thường sao chép các loại tấn công tương tự mà tin tặc có thể sử dụng bằng cách tìm và ánh xạ các lỗ hổng bảo mật trong cơ sở hạ tầng bên ngoài của bạn.

Có nhiều lợi ích khác nhau của việc tận dụng thử nghiệm thâm nhập cơ sở hạ tầng bên ngoài, vì nó

Xác định các lỗ hổng trong cấu hình tường lửa có thể bị sử dụng sai

Tìm hiểu làm thế nào thông tin có thể bị rò rỉ ra khỏi hệ thống của bạn bởi kẻ tấn công

Đề xuất cách khắc phục những vấn đề này


Chuẩn bị một báo cáo toàn diện nêu bật rủi ro bảo mật của các mạng biên giới và đề xuất các giải pháp

Đảm bảo hiệu quả tổng thể và năng suất của doanh nghiệp của bạn

Kiểm thử thâm nhập cơ sở hạ tầng nội bộ


Do một số lỗi bảo mật nội bộ nhỏ, tin tặc đang thực hiện bất hợp pháp các hành vi gian lận trong các tổ chức lớn. 

Vì vậy, với thử nghiệm thâm nhập cơ sở hạ tầng nội bộ, người kiểm thử có thể xác định khả năng bảo mật và từ đó nhân viên, vấn đề này đã xảy ra.

Thử nghiệm thâm nhập cơ sở hạ tầng nội bộ vì nó

Xác định cách một kẻ tấn công nội bộ có thể tận dụng ngay cả một lỗ hổng bảo mật nhỏ.

Xác định rủi ro kinh doanh tiềm ẩn và thiệt hại mà kẻ tấn công nội bộ có thể gây ra.

Cải thiện hệ thống an ninh của cơ sở hạ tầng nội bộ.

Chuẩn bị một báo cáo toàn diện đưa ra chi tiết về mức độ bảo mật của các mạng nội bộ cùng với kế hoạch hành động chi tiết về cách đối phó với nó.

Kiểm thử thâm nhập trên nền tảng đám mây và ảo hóa


Khi bạn mua một máy chủ công cộng hoặc không gian sóng, nó làm tăng đáng kể các rủi ro vi phạm dữ liệu. Hơn nữa, việc xác định kẻ tấn công trên môi trường đám mây là khó khăn. Kẻ tấn công cũng có thể mua lưu trữ một cơ sở Đám mây để có quyền truy cập vào dữ liệu Đám mây mới của bạn.

Trên thực tế, hầu hết các dịch vụ lưu trữ đám mây được triển khai trên cơ sở hạ tầng ảo, gây ra rủi ro ảo hóa mà kẻ tấn công có thể dễ dàng truy cập.

Các lợi ích thử nghiệm thâm nhập của Cloud và Virtualization như nó

Khám phá những rủi ro thực sự trong môi trường ảo và đề xuất các phương pháp và chi phí để khắc phục các mối đe dọa và sai sót.

Cung cấp hướng dẫn và kế hoạch hành động về cách giải quyết vấn đề.

Cải thiện hệ thống bảo vệ tổng thể.


Chuẩn bị báo cáo hệ thống bảo mật toàn diện về Điện toán đám mây và Ảo hóa, phác thảo lỗ hổng bảo mật, nguyên nhân và các giải pháp có thể.

Kiểm thử phần mềm thâm nhập an ninh không dây

Công nghệ không dây của máy tính xách tay của bạn và các thiết bị khác cho phép truy cập dễ dàng và linh hoạt vào các mạng khác nhau. Công nghệ dễ dàng truy cập dễ bị rủi ro duy nhất; vì bảo mật vật lý không thể được sử dụng để hạn chế truy cập mạng. Kẻ tấn công có thể hack từ vị trí từ xa. Do đó, kiểm thử thâm nhập bảo mật không dây là cần thiết cho công ty / tổ chức của bạn.

Sau đây là những lý do để có công nghệ không dây


Để tìm rủi ro tiềm ẩn gây ra bởi các thiết bị không dây của bạn.

Để cung cấp hướng dẫn và kế hoạch hành động về cách bảo vệ khỏi các mối đe dọa bên ngoài.

Để cải thiện hệ thống an ninh tổng thể.

Để chuẩn bị một báo cáo hệ thống bảo mật toàn diện của mạng không dây, để phác thảo lỗ hổng bảo mật, nguyên nhân và các giải pháp có thể.

Thứ Bảy, 5 tháng 1, 2019

Kiểm thử phần mềm - Công cụ

Kiểm thử phần mềm thâm nhập, thường bao gồm thu thập thông tin, phân tích rủi ro và rủi ro, khai thác lỗ hổng và chuẩn bị báo cáo cuối cùng.

Nó cũng là điều cần thiết để tìm hiểu các tính năng của các công cụ khác nhau có sẵn với thử nghiệm thâm nhập. Chương này cung cấp thông tin và hiểu biết về các tính năng này.

Kiểm thử phần mềm
Kiểm thử phần mềm

Công cụ kiểm thử thâm nhập là gì?


Bảng sau đây thu thập một số công cụ thâm nhập quan trọng nhất và minh họa các tính năng của chúng.

Tên công cụMục đíchTính di độngChi phí dự kiến
ÔmQuét cổng

Dấu vân tay OC từ xa
Linux, NetBSD,

FreeBSD,

OpenBSD,
Miễn phí
Bản đồQuét mạng

Quét cổng

Phát hiện hệ điều hành
Linux, Windows, FreeBSD, OS X, HP-UX, NetBSD, Sun, OpenBSD, Solaris, IRIX, Mac, v.v.Miễn phí
Siêu núi lửaChạy các truy vấn bao gồm ping, whois, tra cứu tên máy chủ, v.v.

Phát hiện các cổng UDP / TCP đang mở và xác định dịch vụ nào đang chạy trên các cổng đó.
Windows 2000 / XP / Vista / 7Miễn phí
p0fDấu vân tay Os

Phát hiện tường lửa
Linux, FreeBSD, NetBSD, OpenBSD, Mac OS X, Solaris, Windows và AIXMiễn phí
XprobeDấu vân tay hệ điều hành hoạt động từ xa

Quét cổng

Dấu vân tay TCP
LinuxMiễn phí
Dấu vân tayMáy chủ web phát hiện dấu vân tay SSL

Phát hiện các thiết bị hỗ trợ web (ví dụ: điểm truy cập không dây, thiết bị chuyển mạch, modem, bộ định tuyến)
Linux, Mac OS X, FreeBSD, Win32 (dòng lệnh & GUIMiễn phí
NessusPhát hiện các lỗ hổng cho phép cracker từ xa kiểm soát / truy cập dữ liệu nhạy cảmMac OS X, Linux, FreeBSD, Apple, Oracle Solaris, WindowsMiễn phí phiên bản giới hạn
Bảo vệ mạng GFIPhát hiện lỗ hổng mạngWindows Server 2003/2008, Windows 7 Ultimate / Vista, Windows 2000 Professional, Business / XP, Sever 2000/2003/2008Phiên bản dùng thử miễn phí
Máy quét vấn đềPhát hiện lỗ hổng mạngWindows 2000 Professional với SP4, Windows Server 2003 Standard với SO1, Windows XP Professional với SP1aPhiên bản dùng thử miễn phí
Máy quét an ninh bóngPhát hiện lỗ hổng mạng, proxy kiểm toán và máy chủ LDAPWindows nhưng quét các máy chủ được xây dựng trên bất kỳ nền tảng nàoPhiên bản dùng thử miễn phí
Khung MetasploitPhát triển và thực thi mã khai thác đối với mục tiêu từ xa

Kiểm thử lỗ hổng của hệ thống máy tính
Tất cả các phiên bản của Unix và WindowsMiễn phí
BrutusCông cụ bẻ khóa mật khẩu Telnet, ftp và httpWindows 9x / NT / 2000Miễn phí

Thứ Sáu, 4 tháng 1, 2019

Kiểm thử phần mềm - Hướng dẫn & Tự động

Cả thử nghiệm thâm nhập thủ công và thử nghiệm thâm nhập tự động đều được thực hiện cho cùng một mục đích. Sự khác biệt duy nhất giữa họ là cách họ được tiến hành. 

Như tên cho thấy, kiểm thử phần mềm thâm nhập thủ công được thực hiện bởi con người (chuyên gia của lĩnh vực này) và kiểm thử thâm nhập tự động được thực hiện bởi chính máy.

Chương này sẽ giúp bạn tìm hiểu khái niệm, sự khác biệt và khả năng áp dụng của cả hai điều khoản.

Kiểm thử phần mềm thâm nhập bằng tay là gì?


Kiểm thử phần mềm thâm nhập thủ công là kiểm thử được thực hiện bởi con người. Trong loại thử nghiệm như vậy, lỗ hổng và rủi ro của máy được kiểm thử bởi một kỹ sư chuyên gia.

Nói chung, các kỹ sư kiểm thử thực hiện các phương pháp sau

Kiểm thử phần mềm
Kiểm thử phần mềm 
Thu thập dữ liệu - Thu thập dữ liệu đóng vai trò chính để thử nghiệm. Người ta có thể thu thập dữ liệu theo cách thủ công hoặc có thể sử dụng các dịch vụ công cụ (như kỹ thuật phân tích mã nguồn trang web, v.v.) có sẵn trực tuyến. 

Các công cụ này giúp thu thập thông tin như tên bảng, phiên bản DB, cơ sở dữ liệu, phần mềm, phần cứng hoặc thậm chí về các plugin của bên thứ ba khác, v.v.

Đánh giá tính dễ bị tổn thương - Sau khi dữ liệu được thu thập, nó giúp người kiểm thử xác định điểm yếu bảo mật và thực hiện các bước phòng ngừa tương ứng.

Khai thác thực tế - Đây là một phương pháp điển hình mà một chuyên gia thử nghiệm sử dụng để khởi động một cuộc tấn công vào hệ thống mục tiêu và tương tự, làm giảm nguy cơ bị tấn công.

Chuẩn bị báo cáo - Sau khi thâm nhập xong, người kiểm thử chuẩn bị báo cáo cuối cùng mô tả mọi thứ về hệ thống. Cuối cùng, báo cáo được phân tích để thực hiện các bước khắc phục để bảo vệ hệ thống mục tiêu.

Các loại kiểm thử thâm nhập bằng tay


Kiểm thử thâm nhập thủ công thường được phân loại theo hai cách sau

Kiểm thử thâm nhập bằng tay tập trung - Đây là một phương pháp tập trung nhiều để kiểm thử các lỗ hổng và rủi ro cụ thể. Kiểm thử thâm nhập tự động không thể thực hiện kiểm thử này; nó chỉ được thực hiện bởi các chuyên gia về con người kiểm thử các lỗ hổng ứng dụng cụ thể trong các miền đã cho.

Kiểm thử phần mềm thâm nhập thủ công toàn diện - Thông qua kiểm thử toàn bộ các hệ thống được kết nối với nhau để xác định tất cả các loại rủi ro và lỗ hổng. 

Tuy nhiên, chức năng của thử nghiệm này mang tính tình huống hơn, chẳng hạn như điều tra xem nhiều lỗi có nguy cơ thấp hơn có thể mang lại kịch bản tấn công dễ bị tổn thương hơn không, v.v.

Kiểm thử thâm nhập tự động là gì?


Kiểm thử thâm nhập tự động nhanh hơn, hiệu quả, dễ dàng và đáng tin cậy để kiểm thử lỗ hổng và rủi ro của máy một cách tự động. 

Công nghệ này không yêu cầu bất kỳ kỹ sư chuyên gia nào, thay vào đó nó có thể được điều hành bởi bất kỳ người nào có ít kiến ​​thức nhất về lĩnh vực này.

Các công cụ để kiểm thử phần mềm thâm nhập tự động là Nessus, Metasploit, OpenVAs, backtract (loạt 5), v.v ... Đây là những công cụ rất hiệu quả làm thay đổi hiệu quả và ý nghĩa của kiểm thử thâm nhập.

Tuy nhiên, bảng dưới đây minh họa sự khác biệt cơ bản giữa thử nghiệm thâm nhập thủ công và tự động.

Kiểm thử thâm nhập bằng tayKiểm thử thâm nhập tự động
Nó đòi hỏi kỹ sư chuyên gia để thực hiện thử nghiệm.Nó được tự động để ngay cả một người học có thể chạy thử nghiệm.
Nó đòi hỏi các công cụ khác nhau để thử nghiệm.Nó có các công cụ tích hợp không yêu cầu bất cứ điều gì từ bên ngoài.
Trong loại thử nghiệm này, kết quả có thể thay đổi từ thử nghiệm này sang thử nghiệm khác.Nó có kết quả cố định.
Kiểm thử này đòi hỏi phải nhớ làm sạch bộ nhớ của người kiểm thử .Nó không.
Nó là đầy đủ và mất thời gian.Nó là hiệu quả hơn và nhanh chóng.
Nó có thêm lợi thế tức là nếu một chuyên gia thực hiện kiểm thử bút, sau đó anh ta có thể phân tích tốt hơn, anh ta có thể nghĩ những gì một hacker có thể nghĩ và nơi anh ta có thể tấn công.Do đó, anh ta có thể đặt bảo mật cho phù hợp.Nó không thể phân tích tình hình.
Theo yêu cầu, một chuyên gia có thể chạy thử nghiệm nhiều.Nó không thể.
Đối với điều kiện quan trọng, nó đáng tin cậy hơn.Không phải vậy.

Thứ Tư, 2 tháng 1, 2019

Các loại kiểm thử phần mềm thâm nhập

Loại thử nghiệm thâm nhập thông thường phụ thuộc vào phạm vi và yêu cầu và yêu cầu của tổ chức. Chương này thảo luận về các loại thử nghiệm thâm nhập khác nhau. Nó còn được gọi là Thử nghiệm Bút .

Các loại kiểm thử bút


Sau đây là các loại thử nghiệm bút quan trọng

Kiểm thử thâm nhập hộp đen

Kiểm thử thâm nhập hộp trắng

Kiểm thử thâm nhập hộp xám

Để hiểu rõ hơn, hãy để chúng tôi thảo luận chi tiết về từng người trong số họ

Kiểm thử thâm nhập hộp đen


Trong thử nghiệm thâm nhập hộp đen, người kiểm thử không biết gì về các hệ thống mà anh ta sẽ kiểm thử. Anh ta quan tâm đến việc thu thập thông tin về mạng hoặc hệ thống đích. 

Kiểm thử phần mềm
Kiểm thử phần mềm
Ví dụ, trong thử nghiệm này, một người thử nghiệm chỉ biết kết quả mong đợi là gì và anh ta không biết kết quả đến như thế nào. Anh ta không kiểm thử bất kỳ mã lập trình.

Ưu điểm của kiểm thử  thâm nhập hộp đen

Nó có những ưu điểm sau


Người kiểm thử không nhất thiết phải là một chuyên gia, vì nó không đòi hỏi kiến ​​thức ngôn ngữ cụ thể

Người kiểm thử xác minh mâu thuẫn trong hệ thống thực tế và thông số kỹ thuật

Kiểm thử thường được tiến hành với quan điểm của người dùng, không phải người thiết kế

Nhược điểm của kiểm thử thâm nhập hộp đen

Nhược điểm của nó là


Đặc biệt, các loại trường hợp thử nghiệm rất khó thiết kế.

Có thể, nó không có giá trị, nhà thiết kế incase đã tiến hành một trường hợp thử nghiệm.

Nó không tiến hành mọi thứ.

Kiểm thử thâm nhập hộp trắng

Đây là một thử nghiệm toàn diện, vì người kiểm thử phần mềm đã được cung cấp toàn bộ thông tin về các hệ thống và / hoặc mạng như Schema, Mã nguồn, chi tiết hệ điều hành, địa chỉ IP, v.v. Nó thường được coi là mô phỏng cuộc tấn công của một nguồn nội bộ. Nó còn được gọi là kết cấu, hộp thủy tinh, hộp trong và kiểm thử hộp mở.

Kiểm thử thâm nhập hộp trắng kiểm thử phạm vi bảo hiểm mã và thực hiện kiểm thử luồng dữ liệu, kiểm thử đường dẫn, kiểm thử vòng lặp, v.v.

Ưu điểm của kiểm thử thâm nhập hộp trắng

Nó mang những lợi thế sau 


Nó đảm bảo rằng tất cả các đường dẫn độc lập của một mô-đun đã được thực hiện.

Nó đảm bảo rằng tất cả các quyết định hợp lý đã được xác minh cùng với giá trị đúng và sai của chúng.

Nó phát hiện ra các lỗi đánh máy và kiểm thử  cú pháp.

Nó tìm thấy các lỗi thiết kế có thể xảy ra do sự khác biệt giữa luồng logic của chương trình và thực thi thực tế.

Kiểm thử thâm nhập hộp xám

Trong loại thử nghiệm này, người thử nghiệm thường cung cấp thông tin một phần hoặc giới hạn về các chi tiết bên trong của chương trình của một hệ thống. Nó có thể được coi là một cuộc tấn công của một tin tặc bên ngoài đã giành được quyền truy cập bất hợp pháp vào các tài liệu cơ sở hạ tầng mạng của một tổ chức.

Ưu điểm của kiểm thử thâm nhập hộp xám

Nó có những ưu điểm sau 


Vì người kiểm thử phần mềm không yêu cầu quyền truy cập của mã nguồn, nó không xâm phạm và không thiên vị

Vì có sự khác biệt rõ ràng giữa nhà phát triển và người thử nghiệm, nên ít có nguy cơ xảy ra xung đột cá nhân

Bạn không cần cung cấp thông tin nội bộ về các chức năng của chương trình và các hoạt động khác

Các lĩnh vực kiểm thử thâm nhập


Kiểm thử thâm nhập thường được thực hiện trong ba lĩnh vực sau

Kiểm thử thâm nhập mạng - Trong thử nghiệm này, cấu trúc vật lý của một hệ thống cần được kiểm thử để xác định lỗ hổng và rủi ro đảm bảo an ninh trong mạng. 

Trong môi trường mạng, người kiểm thử xác định các lỗi bảo mật trong thiết kế, triển khai hoặc vận hành mạng của công ty / tổ chức tương ứng. Các thiết bị được kiểm thử bởi người kiểm thử có thể là máy tính, modem hoặc thậm chí là thiết bị truy cập từ xa, v.v.

Kiểm thử thâm nhập ứng dụng - Trong thử nghiệm này, cấu trúc logic của hệ thống cần phải được kiểm thử. Đây là một mô phỏng tấn công được thiết kế để thể hiện hiệu quả của các kiểm soát bảo mật của ứng dụng bằng cách xác định lỗ hổng và rủi ro. 

Tường lửa và các hệ thống giám sát khác được sử dụng để bảo vệ hệ thống bảo mật, nhưng đôi khi, nó cần kiểm thử tập trung đặc biệt là khi lưu lượng được phép đi qua tường lửa.

Phản hồi hoặc quy trình làm việc của hệ thống - Đây là khu vực thứ ba cần được kiểm thử. Kỹ thuật xã hội tập hợp thông tin về sự tương tác của con người để có được thông tin về một tổ chức và máy tính của nó. 

Có lợi khi kiểm thử phần mềm khả năng của tổ chức tương ứng để ngăn chặn truy cập trái phép vào hệ thống thông tin của nó. Tương tự, thử nghiệm này được thiết kế dành riêng cho quy trình làm việc của tổ chức / công ty.

Kiểm thử thâm nhập - Hướng dẫn & Tự động

Cả thử nghiệm thâm nhập thủ công và thử nghiệm thâm nhập tự động đều được thực hiện cho cùng một mục đích. Sự khác biệt duy nhất giữa họ là ...