📌 ĐỊNH NGHĨA 1 CÂU
Hoạt động đánh giá an toàn thông tin bằng cách giả lập các cuộc tấn công thực tế để tìm kiếm và vá các lỗ hổng bảo mật trước khi kẻ xấu phát hiện.
Ví von trực quan
Giống như việc bạn thuê một chuyên gia trộm thử đột nhập vào nhà mình: Chuyên gia sẽ cố gắng trèo tường, bẻ khóa cửa để chỉ ra cho bạn biết chính xác ô cửa sổ nào đang bị lỏng lẻo cần phải thay khóa mới.
Anh em coder à, Penetration Testing (Pen-test) là bước kiểm tra chất lượng bảo mật cuối cùng trước khi khởi chạy hệ thống lớn:
Quy trình 4 bước thực hiện Pen-test chuyên nghiệp:
1. Thu thập thông tin (Reconnaissance): Quét các cổng API, dò tìm tên miền phụ, phân tích công nghệ được sử dụng.
2. Dò quét lỗ hổng (Vulnerability Assessment): Dùng công cụ chuyên dụng (Burp Suite, OWASP ZAP, Nmap) tìm điểm yếu.
3. Khai thác thử nghiệm (Exploitation): Giả lập tấn công thật để chứng minh lỗ hổng (VD: thử chiếm quyền Admin qua SQLi).
4. Lập báo cáo & Vá lỗi (Reporting & Remediation): Gửi danh sách các lỗ hổng xếp theo độ nguy hiểm (Critical, High, Medium) cho team dev vá lỗi.