Teste de Intrusão (Pentest): O que é e para o que serve?

De acordo com os dados coletados pela Fortinet, no primeiro trimestre de 2020, o Brasil sofreu
mais de 1,6 bilhão de tentativas de ataques cibernéticos. Esse número representa 16,49% de
todos os ataques sofridos em toda a América Latina – 9,7 bilhões – no mesmo período.

O Teste de Intrusão é um conjunto de técnicas e ferramentas que tem como objetivo avaliar a
segurança e/ou vulnerabilidades de uma rede ou de um sistema de computador, através de uma
simulação de um ataque de fonte maliciosa. A intenção ao fazer um Pentest é sempre melhorar
e fortificar a segurança da rede.

Há três tipos de testes:

Black Box (Caixa Preta)

Este com maior capacidade de simular uma situação real, pois ele é realizado sem nenhum
conhecimento sobre o alvo.

Grey Box (Caixa Cinza)

É realizado com conhecimento prévio do alvo, com informações limitadas sobre o ambiente que
será testado, porém com maiores informações do que o primeiro tipo.

White Box (Caixa Branca)

É realizado com total conhecimento do alvo, como os detalhes da rede, IPs, senhas, níveis de
usuário, infraestrutura, segurança etc.

Todos os tipos podem ser utilizados para diversas aplicações a serem testadas.

FONTE: fortinet.com

Continue lendo