چکیده مقاله
با گسترش فناوری اطلاعات، رایانش ابری، اینترنت اشیا و افزایش وابستگی سازمان ها به سامانه های دیجیتال، امنیت سایبری به یکی از مهم ترین دغدغه های مدیران فناوری اطلاعات تبدیل شده است در این میان، تست نفوذ Penetration Testing به عنوان یکی از موثرترین روش های ارزیابی امنیت، نقش مهمی در شناسایی آسیب پذیری های موجود در شبکه ها، سامانه های نرم افزاری و زیرساخت های سازمانی ایفا می کند برخلاف اسکن های معمول آسیب پذیری، تست نفوذ تلاش می کند با شبیه سازی حملات واقعی هکرها، میزان مقاومت سیستم را در برابر تهدیدات مختلف ارزیابی نماید در این مقاله ابتدا مفاهیم پایه تست نفوذ، اهداف و اهمیت آن مورد بررسی قرار گرفته است سپس مراحل استاندارد اجرای تست نفوذ شامل جمع آوری اطلاعات، شناسایی اهداف، تحلیل آسیب پذیری ها، بهره برداری از ضعف های امنیتی، حفظ دسترسی و تهیه گزارش فنی تشریح شده است در ادامه ابزارهای مطرحی نظیر Nmap، Metasploit، Burp Suite، Nessus، Wireshark و SQLMap معرفی شده و کاربرد هر یک در سناریوهای مختلف امنیتی بررسی می شود همچنین انواع تست نفوذ شامل Black Box، White Box و Gray Box از منظر میزان دسترسی آزمونگر مقایسه شده اند در پایان نیز چالش های موجود، نقش هوش مصنوعی در تست نفوذ و آینده این حوزه مورد تحلیل قرار گرفته است
کلیدواژهها
نویسندگان
شیوه ارجاع
میرزائیان، محسن و طهماسبی فر، علیرضا،1405،تست نفوذ در امنیت سایبری: روش ها، ابزارها و چالش های نوین در ارزیابی امنیت سامانه های اطلاعاتی،سی امین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات،بابل
ارائهشده در
مجموعه مقالات سی امین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات29 مرداد 1405 · بابل