דילוג לתוכן

בדיקת חדירות

Penetration test

בדיקת חדירוּת (באנגלית: Penetration test; בקצרה: Pentest או PT) היא מתקפה מתוכננת ומבוקרת על מערכת ממוחשבת שנעשית על ידי בודק ("האקר", pen-tester) במטרה למצוא חולשות אבטחה, פוטנציאל הגישה לחולשות אלו, השימושיות שניתן להפיק מהגישה אליהן ואל המידע שהן מאחסנות.

עודכן ב־

בעמוד הזה

איך זה קשור לאוטומציה?

בדיקת חדירות היא מתקפה מתוכננת על המערכת כדי למצוא חולשות לפני שתוקף אמיתי ימצא אותן. באוטומציה כדאי לכלול טפסים, וובהוקים ומפתחות API ולא רק את דף הכניסה.

דוגמאות שימוש באוטומציה

הדוגמאות להמחשה. את החיבורים והכללים מתאימים למערכות ולתהליך של העסק.

בודק מקבל הרשאה לנסות את טופס האתר, את הוובהוק ואת מפתח הבדיקה. הוא מנסה קלט חריג וקריאות כפולות. הממצאים נכנסים לרשימת תיקונים לפני פתיחת הטופס לקהל.

באילו כלים זה רלוונטי?

Supabase
כדאי לכלול במבדק הרשאות שורה, מפתחות שירות ופונקציות קצה, לא רק את מסך ההתחברות.

מה חשוב לבדוק לפני שמיישמים?

  • בדיקה בלי היקף כתוב ובלי אישור יכולה להיחשב תקיפה ולא עבודת אבטחה.

מונחים שיעזרו להעמיק

מקורות והמשך קריאה