בדיקת חדירות
Penetration test
בדיקת חדירוּת (באנגלית: Penetration test; בקצרה: Pentest או PT) היא מתקפה מתוכננת ומבוקרת על מערכת ממוחשבת שנעשית על ידי בודק ("האקר", pen-tester) במטרה למצוא חולשות אבטחה, פוטנציאל הגישה לחולשות אלו, השימושיות שניתן להפיק מהגישה אליהן ואל המידע שהן מאחסנות.
עודכן ב־
בעמוד הזה
איך זה קשור לאוטומציה?
בדיקת חדירות היא מתקפה מתוכננת על המערכת כדי למצוא חולשות לפני שתוקף אמיתי ימצא אותן. באוטומציה כדאי לכלול טפסים, וובהוקים ומפתחות API ולא רק את דף הכניסה.
דוגמאות שימוש באוטומציה
הדוגמאות להמחשה. את החיבורים והכללים מתאימים למערכות ולתהליך של העסק.
בודק מקבל הרשאה לנסות את טופס האתר, את הוובהוק ואת מפתח הבדיקה. הוא מנסה קלט חריג וקריאות כפולות. הממצאים נכנסים לרשימת תיקונים לפני פתיחת הטופס לקהל.
באילו כלים זה רלוונטי?
- Supabase
- כדאי לכלול במבדק הרשאות שורה, מפתחות שירות ופונקציות קצה, לא רק את מסך ההתחברות.
מה חשוב לבדוק לפני שמיישמים?
- בדיקה בלי היקף כתוב ובלי אישור יכולה להיחשב תקיפה ולא עבודת אבטחה.