Η αξία της έρευνας ευπαθειών στις δοκιμές παρείσδυσης. Δρ Πάτροκλος Αργυρούδης argp@census.gr / Ερευνητής Ασφάλειας Η/Υ



Σχετικά έγγραφα
Τείχος Προστασίας Εφαρμογών Διαδικτύου

Τεχνολογίες Διαχείρισης Ασφάλειας

Πρακτικά όλα τα προβλήματα ασφαλείας οφείλονται σε λάθη στον κώδικα

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

Το διαδίκτυο ως εργαλείο αξιολόγησης του Εκπαιδευτικού Προσωπικού. Το παράδειγμα του Τμήματος Τυποποίησης & Διακίνησης Προϊόντων (Logistics)

Περιεχόμενα. Κεφάλαιο 2 Κοινωνικοτεχνικά συστήματα 49

Σύστημα διαχείρισης περιεχομένου (Content Management System)

Εισαγωγή στην. Γιάννης Σμαραγδάκης

ΜΕΘΟΔΟΛΟΓΙΑ ΙMP3ROVE

Διαδραστικοί & δυναμικοί χάρτες στο διαδίκτυο με χρήση λογισμικών ανοικτού κώδικα

Ανδρέας Ανδρικόπουλος Τμήμα Διοίκησης Επιχειρήσεων Χίος, 9/04/2014

Θέματα διπλωματικών εργασιών σε. Συστοιχίες παράλληλης εξυηρέτησης εφαρμογών Διαδικτύου

ΑΝΑΚΟΙΝΩΣΗ ΔΙΑΔΙΚΑΣΙΑΣ ΑΠΕΥΘΕΙΑΣ ΑΝΑΘΕΣΗΣ. Αριθμ. Πρωτ.: /2017 Ο ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ

Γουλή Ευαγγελία. 1. Εισαγωγή. 2. Παρουσίαση και Σχολιασµός των Εργασιών της Συνεδρίας

Μηχανική Λογισμικού με Ανοιχτό Λογισμικό Δρ. Γεώργιος Κακαρόντζας Τμήμα Μηχανικών Πληροφορικής Τ.Ε. Α.Τ.Ε.Ι. Θεσσαλίας

Πίνακας Μαθησιακών Αποτελεσμάτων

Νεογεωγραφία και Χαρτογραφική Διαδικτυακή Απεικόνιση. Η χρήση Ελεύθερων Γεωγραφικών Δεδομένων και Λογισμικού Ανοιχτού Κώδικα σε Φορητές Συσκευές.

Ελεγχος, Αξιοπιστία και Διασφάλιση Ποιότητας Λογισµικού Πολυπλοκότητα

14PROC

Journal Odysseus Environmental & Cultural Sustainability of the Mediterranean Region: 5 (2013):

Η απαίτηση δεν αφορά στις συγκεκριμένες υλοποιήσεις ΠΣ που ήδη λειτουργούν στα Πανεπιστήμια/ΤΕΙ αλλά στις κατηγορίες των ΠΣ γενικότερα.

Αναλυτικά, τα σχόλια μας παρουσιάζονται στους δύο πίνακες που ακολουθούν.

4 ο Εργαστήριο (βιωματικό) Ενδεικτικός χρονοπρογραμματισμός των Ομάδων

11 η ΕΥΡΩΠΑΙΚΗ ΟΛΥΜΠΙΑ Α ΕΠΙΣΤΗΜΩΝ EUSO 2013

Η βασική εργαλειοθήκη του διαδικτύου (2 ο μέρος)

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Διερευνώντας τον ρόλο των νέων τεχνολογιών επικοινωνίας στο city branding.

Οδηγίες για αξιολόγηση στο πλαίσιο ομότιμης συνεργατικής μάθησης

ΕΡΕΥΝΗΤΙΚΗ ΕΡΓΑΣΙΑ Α_ΤΕΤΡΑΜ_ ΕΣΠΕΡΙΝΟ ΛΥΚΕΙΟ ΛΑΡΙΣΑΣ. ΘΕΜΑ: E-LEARNING Αντζελα Πιετρη-Αριστελα Γκιονι ESPERINO LYKEIO LARISAS

ιπλωµατική εργασία: Νικόλαος Ματάνας Επιβλέπων Καθηγήτρια: Μπούσιου έσποινα

ΕΝΙΑΙΟ ΠΛΑΙΣΙΟ ΠΡΟΓΡΑΜΜΑΤΟΣ ΣΠΟΥΔΩΝ

Υπηρεσίες Υποστήριξης, Δικτύωσης, Προδιαγραφών & Πιστοποίησης Ιδρυματικών Αποθετηρίων

Τεχνικές προδιαγραφές αναβάθμισης του Ιστότοπου του ΓΝ Άρτας

Παρατηρητήριο της Κοινωνικής Οικονομίας του Εθνικού Κέντρου Κοινωνικών Ερευνών

Εφαρμογή Ηλεκτρονικής Διαχείρισης Μετεγγραφών

Η Ερευνητική Στρατηγική

ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ- ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΥΠΡΟΥ- ΕΠΛ 425: Τεχνολογίες Διαδικτύου- Καθηγητής: Μάριος Δικαιάκος- 1η ΔΙΑΓΝΩΣΤΙΚΗ ΕΞΕΤΑΣΗ- 17 Φεβρουαρίου 2014!


Ασφάλεια Εφαρµογών: Από την Θεωρία στη Πράξη µε το Hackademic Μια νέα κατεύθυνση στην διδασκαλία της ασφάλειας εφαρµογών στα πανεπιστήµια και τα ΤΕΙ

Ανάπτυξη & Σχεδίαση Λογισμικού (ΗΥ420)

Ανάπτυξη Εφαρµογών σε Προγραµµατιστικό Περιβάλλον

Ποιοτική μεθοδολογία έρευνας στη Διδακτική των Μαθηματικών Ενότητα 1: Η έρευνα στη Διδακτική των Μαθηματικών

ΡΓΟ ΠΟΥ ΑΦΟΡΑ ΤΟΝ ΣΧΕΔΙΑΣΜΟ,

ΔΙΠΛΩΜΑΤΙΚΕΣ ΕΡΓΑΣΙΕΣ

Εφαρμογή Συστημάτων Μέτρησης και Βελτίωσης της Απόδοσης στον ευρύτερο Δημόσιο Τομέα

Οδηγός Ηλεκτρονικού Επιχειρείν

Εισαγωγή στο Ethical Hacking. Καλώς Ήρθατε!!

ΣΕΜΙΝΑΡΙΟ: ΠΡΟΓΡΑΜΜΑΤΑ ΚΑΙ ΕΥΚΑΙΡΙΕΣ ΧΡΗΜΑΤΟΔΟΤΗΣΗΣ ΓΙΑ ΜΙΚΡΟΜΕΣΑΙΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

ΠΕΡΙΦΕΡΕΙΑΚΟΣ ΠΟΛΟΣ ΚΑΙΝΟΤΟΜΙΑΣ ΥΤΙΚΗΣ ΕΛΛΑ ΑΣ

Υπηρεσίες Ψηφιακής Βιβλιοθήκης Ανοικτής Πρόσβασης Ε.Μ.Π.

Τμήμα Μηχανικών Η/Υ Τηλεπικοινωνιών & Δικτύων,

Ασφάλεια Πληροφοριακών Συστημάτων

«Εξαιρετική δουλειά, ευχαριστώ»: Μπορεί να μην μάθετε ποτέ τα περιστατικά ψηφιακής ασφάλειας που έχουν προκληθεί από τους υπαλλήλους σας

Ένωση Μηχανικών Πληροφορικής και Επικοινωνιών Ελλάδας (ΕΜηΠΕΕ) συνοπτικά

ΕΡΓΑΣΤΗΡΙΟ ΣΥΜΒΟΥΛΕΥΤΙΚΗ ΤΗΣ ΔΙΑΤΡΟΦΗΣ

ΤΕΧΝΙΚΗ ΥΠΟΣΤΗΡΙΞΗ ΥΠΟΛΟΓΙΣΤΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΚΑΙ ΔΙΚΤΥΑΚΩΝ ΥΠΟΔΟΜΩΝ

ΔΗΜΟΚΡΙΤΕΙΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΘΡΑΚΗΣ ΠΑΝΕΠΙΣΤΗΜΙΟ ΘΕΣΣΑΛΙΑΣ. Μεταπτυχιακό πρόγραμμα ΑΣΚΗΣΗ ΚΑΙ ΠΟΙΟΤΗΤΑ ΖΩΗΣ ΠΛΗΡΟΦΟΡΙΑΚΟ ΕΝΤΥΠΟ ΜΑΘΗΜΑΤΟΣ

«ΝΕΑ ΓΝΩΣΗ» ΕΠ ΘΕΣΣΑΛΙΑ-ΣΤΕΡΕΑ ΕΛΛΑΔΑ-ΗΠΕΙΡΟΣ ΕΔΑ ΠΕΡΙΦΕΡΕΙΑΣ ΗΠΕΙΡΟΥ

Δρ. Σάββας Α. Χατζηχριστοφής ΕΠΙΡΡΟΗ ΕΝΙΑΙΟ ΣΥΣΤΗΜΑ ΠΑΡΑΚΟΛΟΥΘΗΣΗΣ ΤΩΝ ΔΙΚΤΥΩΝ ΥΔΡΕΥΣΗΣ ΚΑΙ ΥΠΟΣΤΗΡΙΞΗΣ ΤΟΥ ΕΝΤΟΠΙΣΜΟΥ ΚΑΙ ΤΗΣ ΑΠΟΚΑΤΑΣΤΑΣΗΣ ΔΙΑΡΡΟΩΝ

Υπηρεσία εγκατάστασης και εκκίνησης HP για το HP Insight Control

ΕΠΙΔΡΑΣΗ ΤΗΣ ΟΙΚΟΝΟΜΙΚΗΣ ΚΡΙΣΗΣ ΣΤΙΣ ΑΓΟΡΑΣΤΙΚΕΣ ΤΑΣΕΙΣ ΤΩΝ ΕΛΛΗΝΩΝ ΚΑΤΑΝΑΛΩΤΩΝ ΑΠΟ ΤΟ ΔΙΑΔΙΚΤΥΟ

Ευφυή συστήματα υποστήριξης ηλικιωμένων οδηγών: Ανασκόπηση και μελλοντικές κατευθύνσεις

ΔΙΑΚΗΡΥΞΗ υπ αριθμ. 2311/ Διευκρινήσεις επί της ανωτέρω διακήρυξης

Συςτήματα Διαχείριςησ Περιεχομένου

Διαφάνεια 3.1. Κεφάλαιο 3. Διαχείριση υποδομής ψηφιακού επιχειρείν

Μέθοδοι Εντοπισμού Κινδύνων

Αναφορά εργασιών για το τρίμηνο Μάρτιος 2013 Μάιος 2013 Όνομα : Παπαχριστόπουλος Λεωνίδας

Μια Δικτυακή Υποδοµή Για την Ασφάλεια των Πεζοπόρων Σε Εθνικούς Δρυµούς και Μονοπάτια

Αναβάθμιση ασφάλειας πρωτοκόλλου κρυπτογράφησης διακινούμενων δεδομένων αποκλειστικά σε TLS 1.2 στις διαδικτυακές υπηρεσίες της ΗΔΙΚΑ

Εργαλεία ανάπτυξης εφαρμογών internet Ι

ΚΕΦΑΛΑΙΟ 5. Κύκλος Ζωής Εφαρμογών ΕΝΟΤΗΤΑ 2. Εφαρμογές Πληροφορικής. Διδακτικές ενότητες 5.1 Πρόβλημα και υπολογιστής 5.2 Ανάπτυξη εφαρμογών

ΔΡΑΣΗ 2: Καταγραφή της υφιστάμενης κατάστασης των ελαιοτριβείων και των περιοχών διάθεσης αποβλήτων ελαιοτριβείων στην Κρήτη ΠΑΡΑΔΟΤΕΟ 2Γ:

Ανάβυσσος: 1/7/2014 Αρ.πρωτ: 20043/6208

Απαιτήσεις στοιχείων τεκμηρίωσης φυσικού αντικειμένου στο πλαίσιο της δράσης digi-content

Διοίκηση Έργων Πληροφορικής. Διάλεξη 7 η : Ανάθεση σε Ανθρώπινο Δυναµικό

Ανάπτυξη & Σχεδίαση Λογισμικού (ΗΥ420)

a. b. c. d ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΔΗΜΟΣΙΑ ΔΙΑΒΟΥΛΕΥΣΗ (ΕΡΕΥΝΑ)

Ασφαλή Συστήματα Μέθοδοι ελέγχου και εξακρίβωσης ορθής λειτουργίας

ΠΡΟΣΟΝΤΑ ΜΟΝΑΔΕΣ ΠΑΡΑΤΗΡΗΣΕΙΣ

Συνολική διάρκεια: Ημέρες & ώρες διεξαγωγής: 50 ώρες (4 εβδομάδες)

Γεωγραφικά Πληροφοριακά Συστήµατα (Geographical Information Systems GIS)

Σχεδιασμός και Διαχείριση Λογισμικού

DIGITAL MANUFACTURING: CASE STUDY ΕΞΥΠΝΗΣ ΑΥΤΟΜΑΤΟΠΟΙΗΣΗΣ ΣΕ ΒΙΟΜΗΧΑΝΙΑ ΓΑΛΑΚΤΟΚΟΜΙΚΩΝ

Εκτίμηση Αξιολόγηση της Μάθησης

Η Ενέργεια περιλαμβάνει ενδεικτικά τις ακόλουθες κατηγορίες Πράξεων:

Έμπειρα Συστήματα. Εργαστήριο

ΣΧΕΔΙΑΣΜΟΣ ΕΝΟΣ INTERNET MARKETING PLAN

Σύστημα Διαχείρισης Φωτισμού. Εφαρμογές, Δυνατότητες & Πλεονεκτήματα

Διαβαθμισμένα κριτήρια αξιολόγησης Ερευνητικών Εργασιών

Κοινωνικά δίκτυα καταναλωτών Ηλεκτρικής Ενέργειας: η περίπτωση του ερευνητικού έργου Cassandra

CyberEdge. Προσθέστε την εξειδίκευσή µας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

ΜΕΤΑΦΟΡΑ ΤΩΝ ΔΕΔΟΜΕΝΩΝ ΠΟΥ ΑΦΟΡΟΥΝ ΤΟ ΑΤΟΜΟ ΣΑΣ ΣΕ ΤΡΙΤΑ ΜΕΡΗ

Φύλλο Κατανόησης 1.7

8 Τεχνικός Εφαρμογών Πληροφορικής με Πολυμέσα

Αξιολόγηση του Μουσικού Σχολείου (Οκτώβριος 2015)

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan)

Αποτίμηση επιμορφωτικού σεμιναρίου για τη συντήρηση σχολικών εργαστηρίων Πληροφορικής με χρήση εργαλείων λογισμικού δωρεάν διανομής

Νόμος Πλαίσιο για την Ηλεκτρονική Διακυβέρνηση

Transcript:

Η αξία της έρευνας ευπαθειών στις δοκιμές παρείσδυσης Δρ Πάτροκλος Αργυρούδης argp@census.gr / Ερευνητής Ασφάλειας Η/Υ

Λίγα λόγια για τη Census Παροχή εξειδικευμένων υπηρεσιών ασφάλειας Η/Υ που απαιτούν εργαστηριακό ή ερευνητικό έργο (lab wrk) Penetratin Testing Cde Auditing Digital Frensics Device / Sftware Vulnerability Research Explit Develpment Training κλπ. http://www.census.gr

Έρευνα Το ερευνητικό έργο εμπλουτίζει και διαμορφώνει τις υπηρεσίες Παρουσιάζεται σε διεθνή συνέδρια Black Hat USA 2012 OWASP AppSec Research 2012 Black Hat Eurpe 2010 και 2011 AthCn 2010, 2011, 2012 και 2013 Ενσωματώνεται σε εργαλεία του κλάδου π.χ. Metasplit Framewrk Αποτελεί το ίδιο υπηρεσία

Έργο Παροχή υπηρεσιών σε διεθνές επίπεδο Τράπεζες Ασφαλιστικές Εταιρείες ανάπτυξης λογισμικού Πάροχοι διαδικτυακών υπηρεσιών Κατασκευαστές δικτυακού ή άλλου εξοπλισμού Integratrs Εταιρείες από το χώρο της ασφάλειας Η/Υ

Τι είναι η Έρευνα Ευπαθειών Vulnerability Research Στοχευμένη έρευνα σε Εφαρμογές Υπηρεσίες Συσκευές Πρωτόκολλα Διαδικασίες Σκοπός: η εύρεση ευπαθειών ασφάλειας

Τι είναι η Έρευνα Ευπαθειών Φάση 1η - Εύρεση Ευπαθειών Κατανόηση του στόχου Ανάλυση "εις βάθος'' για την εύρεση ευπαθειών Αποτύπωση συνθηκών που οδηγούν στην ευπάθεια Εξέταση επικινδυνότητας και δυνατότητας εκμετάλλευσης Αποτύπωση των (υπο)συστημάτων που επηρεάζει η ευπάθεια

Τεχνικές Εύρεσης Ευπαθειών Eξέταση πηγαίου κώδικα Στατική ανάλυση Δυναμική ανάλυση (π.χ. taint analysis) Reverse engineering Στατική ανάλυση Δυναμική ανάλυση (π.χ. binary instrumentatin) Fuzzing Functinal testing

Τι είναι η Έρευνα Ευπαθειών Φάση 2η - Συγγραφή explit Συγγραφή ειδικού λογισμικού για την εκμετάλλευση της ευπάθειας (explit) Εργαλεία: debuggers encders λογισμικό για την εύρεση ROP gadgets...

Τι είναι η Έρευνα Ευπαθειών Φάση 3η - Ενημέρωση Tεχνική αναφορά με προτεινόμενες διορθώσεις Ενημέρωση κατασκευαστή Ενημέρωση κοινού Advisry & CVE όταν το επιτρέπει ο κατασκευαστής Χρήση βοηθητικής πληροφορίας καθιερωμένοι τύποι σφαλμάτων πεδίο χρήσης του ευπαθούς λογισμικού

Πώς γίνονται σήμερα οι δοκιμές παρείσδυσης

Πώς γίνονται σήμερα οι δοκιμές παρείσδυσης Εύρεση ευπαθειών μέσω αυτοματοποιημένων εργαλείων Εσφαλμένη απεικόνιση της πραγματικής επιφάνειας ευπαθειών Το ενημερωμένο λογισμικό θεωρείται ασφαλές Οι υποδομές είναι ευάλωτες όταν στηρίζονται σε κακής ποιότητας ή/και λάθος ρυθμισμένο λογισμικό Τα 0-day explits και οι στοχευμένες επιθέσεις αποτελούν καθημερινή απειλή

Πώς γίνονται σήμερα οι δοκιμές παρείσδυσης Δίνεται ιδιαίτερη έμφαση στις client-side επιθέσεις Δεν αφιερώνεται ο απαραίτητος χρόνος ώστε να εξεταστούν και άλλα μονοπάτια επίθεσης που είναι εξίσου σημαντικά

Πώς αλλάζει μια δοκιμή παρείσδυσης η έρευνα ευπαθειών

Πώς αλλάζει μια δοκιμή παρείσδυσης η έρευνα ευπαθειών Η ερευνητική ομάδα λειτουργεί παράλληλα με την ομάδα δοκιμών παρείσδυσης Εντοπίζει νέες αδυναμίες σε λογισμικό ή συστήματα που έχουν χαρακτηριστεί ως ενδιαφέροντα Τροφοδοτεί την ομάδα δοκιμών παρείσδυσης με νέα εργαλεία και explits για συγκεκριμένες αδυναμίες

Πώς αλλάζει μια δοκιμή παρείσδυσης η έρευνα ευπαθειών Έτσι η δοκιμή παρείσδυσης μπορεί πλέον να εξετάσει και: το σενάριο στοχευμένης επίθεσης το σενάριο εκμετάλλευσης αδυναμίας με 0-day explits την ορθή λειτουργία των practive μηχανισμών ασφάλειας την ετοιμότητα απέναντι σε μια αγνώστου φύσης απειλή

Case study #1: Ευπάθεια εφαρμογής ιστού Στα πλαίσια ελέγχου παρείσδυσης εντοπίζεται σφάλμα τύπου SQL injectin σε σύστημα CMS Κατά τη διερεύνηση προκύπτει ότι το σφάλμα είναι κοινό σε όλες τις εγκαταστάσεις του εν λόγω CMS Δημιουργείται το prf-f-cncept explit Γίνεται επιτυχημένη χρήση του explit Ανακοινώνεται η ευπάθεια στην εταιρεία-δημιουργό του CMS 1 μήνα αργότερα ανακοινώνεται δημόσια η ευπάθεια και η εταιρεία-δημιουργός παρέχει νέα έκδοση του λογισμικού στους πελάτες της

Πώς βοήθησε η έρευνα ευπαθειών τον πελάτη Διαπιστώθηκε και διορθώθηκε η ευπάθεια (για όλους τους χρήστες του CMS) Η εκμετάλλευση της ευπάθειας επέτρεψε την πρόσβαση σε περαιτέρω συστήματα Ο πελάτης επανεξέτασε την επικινδυνότητα του ιστότοπου και τον κομβικό του χαρακτήρα Εφαρμόστηκαν νέα practive μέτρα ασφάλειας Έγινε σαφής η ανάγκη διατήρησης του συμβολαίου συντήρησης με την εταιρείαδημιουργό

Case study #2: Ευπάθεια διακομιστή αρχείων Στα πλαίσια ελέγχου παρείσδυσης η ομάδα λαμβάνει πρόσβαση σε διακομιστή αρχείων Υπάρχει πρόσβαση τύπου απλού χρήστη και απαιτείται πρόσβαση τύπου διαχειριστή Η ερευνητική ομάδα εξετάζει τον πυρήνα του λειτουργικού συστήματος και διαπιστώνει ότι είναι ευάλωτος σε γνωστό πρόβλημα ασφάλειας

Case study #2: Ευπάθεια διακομιστή αρχείων Η ομάδα έρευνας ετοιμάζει το κατάλληλο explit Η ομάδα παρείσδυσης λαμβάνει την άδεια του τεχνικού υπευθύνου για να εκτελέσει το explit Η εκτέλεση είναι επιτυχής Η ομάδα παρείσδυσης λαμβάνει προνόμια διαχειριστή στον εξυπηρετητή

Πώς βοήθησε η έρευνα ευπαθειών τον πελάτη Έγινε σαφές ότι οι αναβαθμίσεις ασφάλειας θα πρέπει να γίνονται και στις κρίσιμες υποδομές Δημιουργήθηκε διαδικασία αναβάθμισης κρίσιμων υποδομών Τα προνόμια διαχειριστή επέτρεψαν τον εντοπισμό και άλλων προβλημάτων όπως: χρήση κοινών συνθηματικών μεταξύ υπηρεσιών χρήση μη ασφαλών πρωτοκόλλων επικοινωνίας

Συμπεράσματα Παραδοσιακές δοκιμές παρείσδυσης Με αυτοματοποιημένα εργαλεία, δίχως να εξετάζονται οι ευπάθειες και οι επιπτώσεις τους Με ιδιαίτερο βάρος στα client-side attacks ώστε να παρουσιάζονται ως επιτυχημένες Εσφαλμένη απεικόνιση της πραγματικής επιφάνειας ευπαθειών Δοκιμές παρείσδυσης με βάρος στην έρευνα ευπαθειών Μεθοδολογία της Census Ρεαλιστική εικόνα της ασφάλειας στο σύγχρονο περιβάλλον των στοχευμένων επιθέσεων

Ερωτήσεις