VAPT – tai Pažeidžiamumo vertinimo ir testavimo (angl. Vulnerability Assessment and Penetration Testing) procesas, kuriuo siekiama nustatyti ir išbandyti IT sistemos saugos spragas.
Pagrindiniai žingsniai:
1. Pažeidžiamumo vertinimas – automatinis sistemos skenavimas, siekiant rasti žinomas saugos spragas.
2. Testavimas įsibrovimu – imituojamas realus atakos scenarijus, bandant išnaudoti rastas spragas.
Pavyzdžiai:
- Vertinimas: Automatinis skenavimas, nustatantis nesaugias sistemos konfigūracijas ar pasenusią programinę įrangą.
- Testavimas: Bandymas peržiūrėti slaptus duomenis, panaudojant rastą SQL injekcijos spragą.
Tikslas: Proaktyviai užkirsti kelią įsilaužimams, atnaujinant saugos priemones.
Jūsų pataisymai bus išsiųsti moderatorių peržiūrai, jei informacija tikslesnė/taisyklingesnė
ji bus patalpinta vietoj esamos.