Тестирование веб-сайтов
Тестирование безопасности сайта — оценка уязвимости сайта к различным атакам. Веб-сайты часто являются мишенью незаконного проникновения. Под проникновением понимается широкий диапазон действий: попытки хакеров проникнуть в систему администрирования из спортивного интереса, взлом мошенниками для незаконной наживы, месть рассерженных служащих.
Тестирование безопасности сайта позволит определить тонкие мета и предусмотреть защитные механизмы. В ходе тестирования безопасности специалист играет роль взломщика сайта:
Необходимо учитывать то, что при неограниченных времени и ресурсах хорошее тестирование безопасности взломает любую систему. Основной задачей архитектора и тестировщика системы — сделать цену проникновения несоизмеримо высокой в сравнении с ценой, получаемой в результате информации.