Содержание
- Введение 1
- Теоретические основы тестирования на проникновение 2
- - Основные понятия и определения 2.1
- - Методологии тестирования на проникновение 2.2
- - Инструменты и технологии для пентестинга 2.3
- Типы тестирования на проникновение и их применение 3
- - Тестирование "белого ящика", "черного ящика" и "серого ящика" 3.1
- - Тестирование веб-приложений 3.2
- - Тестирование сетевой инфраструктуры 3.3
- Управление результатами тестирования на проникновение 4
- - Анализ отчетов и классификация уязвимостей 4.1
- - Методы устранения уязвимостей 4.2
- - Роль пентеста в рамках управления информационной безопасностью 4.3
- Практические примеры и кейс-стади 5
- - Примеры проведения пентестов веб-приложений 5.1
- - Практические примеры пентестов сетевой инфраструктуры 5.2
- - Кейс-стади: Анализ реальных инцидентов 5.3
- Заключение 6
- Список литературы 7