האם יש כאן משהו העוסק ב pen-test כמקצוע ?

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
uris פותח השרשור
סמל אישי של משתמש
מורעל האתר
מורעל האתר
תגובות: 6784
הצטרף: נובמבר 2005
שם מלא: אורי שמאי
מיקום: שלומית (בונה סוכה)
נתן תודות: 78 פעמים
קיבל תודות: 243 פעמים

שליחה #1 

היי
האם יש בין חברי האתר משהו העוסק ב Pen-test כמקצוע עקרי שלו בתחום אבטחת המידע .
להתייעצות קלה...

uris פותח השרשור
סמל אישי של משתמש
מורעל האתר
מורעל האתר
תגובות: 6784
הצטרף: נובמבר 2005
שם מלא: אורי שמאי
מיקום: שלומית (בונה סוכה)
נתן תודות: 78 פעמים
קיבל תודות: 243 פעמים

שליחה #2 

------------------------
נערך לאחרונה על ידי uris ב 03/11/2011 6:51, נערך פעם 1 בסך הכל.

uris פותח השרשור
סמל אישי של משתמש
מורעל האתר
מורעל האתר
תגובות: 6784
הצטרף: נובמבר 2005
שם מלא: אורי שמאי
מיקום: שלומית (בונה סוכה)
נתן תודות: 78 פעמים
קיבל תודות: 243 פעמים

שליחה #3 

[left]I will take it as a no...[/left]

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78932
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 792 פעמים
קיבל תודות: 5400 פעמים

שליחה #4 

לא מכיר את המונח. במה מדובר?

uris פותח השרשור
סמל אישי של משתמש
מורעל האתר
מורעל האתר
תגובות: 6784
הצטרף: נובמבר 2005
שם מלא: אורי שמאי
מיקום: שלומית (בונה סוכה)
נתן תודות: 78 פעמים
קיבל תודות: 243 פעמים

שליחה #5 

קיצור של Penetration test (מבדקי חדירה)
http://en.wikipedia.org/wiki/Penetration_test

לרוב מדובר בחברות המזמינות את השירות מחברות אבטחת מידע ומבקשות שינסו "לפרוץ" אליהם , לאתר , למחשבים , למחשבי ההנהלה והמנכל.
ותפקיד חברת האבטחה על פי המנדט שניתן לה להוציא מידע כמעט בכל דרך (כמובן מבלי לגרום לנזק) ולאחר מכן למסור דוח על מה נפרץ ומה ניתן לעשות על מנת לחסום זאת.
ישנן חברות/ארגונים המחוייבים על פי רגולציה לבצע זאת.
קיימים סוגים שונים של מבחני חדירה ובגדול זה מחולק ל "קופסא לבנה" ו "קופסא שחורה"
בראשונה נותנים ל"פורץ" (פורץ "כובע לבן" כך הוא נקרא מאחר והוא פורץ ברשות להבדיל מפורץ "כובע שחור" העובר על החוק ופורץ למטרות זדוניות) מידע על המערכת בתוך הרשת אותה הוא צריך לפרוץ ו ב"קופסא שחורה" ה"פורץ" לא יודע כלום חוץ משם החברה .
הפריצות לרוב הינן טכניות ומשתמשים הרבה גם ב"הנדסה חברתית" social engineering .
http://en.wikipedia.org/wiki/Social_eng ... (security)

ישנן מספר חברות בארץ שעוסקות בנושא , לדוגמא חברת ipvsecurity וחברת ו avnet ועוד
נערך לאחרונה על ידי uris ב 03/11/2011 11:40, נערך 2 פעמים בסך הכל.

orena
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 660
הצטרף: מרץ 2006
נתן תודות: 4 פעמים
קיבל תודות: 4 פעמים

שליחה #6 

uris,

שלח לי הודעה פרטית עם מה שאתה צריך.

esloan
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2796
הצטרף: אוגוסט 2005
מיקום: תל אביב
נתן תודות: 160 פעמים
קיבל תודות: 204 פעמים

שליחה #7 

orena כתב:uris,

שלח לי הודעה פרטית עם מה שאתה צריך.
...
כנ"ל. או בפורום אם זה לא רגיש.

mp3lll
סמל אישי של משתמש
חבר במועדון ה-20K
חבר במועדון ה-20K
תגובות: 20680
הצטרף: ספטמבר 2007
נתן תודות: 126 פעמים
קיבל תודות: 969 פעמים

שליחה #8 

פרוץ לי תיבה ואגיב לך :wink:
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.

drorar
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 652
הצטרף: יוני 2009
נתן תודות: 4 פעמים
קיבל תודות: 13 פעמים

שליחה #9 

אם אתה צריך משהו בApplication Security אני אוכל לעזור, בשאר פחות.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”