Per quanto riguarda la differenza tra scansione delle vulnerabilit e test di penetrazione, esiste una certa confusione nel settore, poich il loro significato e le loro implicazioni sono molto diversi. Normalmente, una valutazione delle vulnerabilit identifica e segnala le vulnerabilit rilevate, mentre un test di penetrazione cerca di sfruttare le vulnerabilit per determinare se possibile un accesso non autorizzato o altre attivit dannose. In genere, i test di penetrazione includono test di penetrazione della rete e test di sicurezza delle applicazioni, nonch controlli e processi relativi alle reti e alle applicazioni, e dovrebbero essere effettuati sia dall'esterno della rete cercando di entrare (test esterni) e dall'interno della rete. Fondamentalmente, un test di penetrazione manuale aggiunge l'esperienza umana a software e strumenti professionali di test di penetrazione, come l'analisi binaria statica automatizzata e l'analisi dinamica automatizzata, quando si valutano applicazioni ad alta sicurezza. Un test di penetrazione manuale fornisce una copertura completa delle classi di vulnerabilit standard, nonch di altri rischi legati alla progettazione, alla logica di business e ai difetti composti che possono essere rilevati solo attraverso test manuali.
ThriftBooks sells millions of used books at the lowest everyday prices. We personally assess every book's quality and offer rare, out-of-print treasures. We deliver the joy of reading in recyclable packaging with free standard shipping on US orders over $20. ThriftBooks.com. Read more. Spend less.