Mitä on penetraatiotestaus?

Unlock artikkeli

Unlock artikkeli

Penetraatiotestaus, englanniksi ’penetration testing’ tai ’pen test’, on auktorisoitu simuloitu verkkohyökkäys, jossa käytetään testaustekniikkaa järjestelmän kaikkien haavoittuvuuksien tunnistamiseksi ja sen turvallisuustason arvioimiseksi. Penetraatiotestaus on eräänlainen tietoturvatarkastus, jolla varmistetaan ohjelmiston suojaus joko ennen tuotantoon siirtymistä tai osana jatkuvaa yleistä riskinarviointia. Se tarjoaa tietoa järjestelmän haavoittuvimmista osista. Tietoturvapalvelujemme sekä penetraatiotestauksen avulla NetNordic auttaa asiakkaitamme suojaamaan kaikki ohjelmistonsa ja palvelunsa.

Penetraatiotestin tarkoituksena on kertoa organisaation nykyisten kyberturvallisuusprotokollien vahvuudesta sekä tuoda esiin mahdolliset heikkoudet, joita hyökkääjät voivat käyttää hyväkseen heikentääkseen ja tunkeutuakseen asiakkaan IT-järjestelmiin.

Yritysten tulisi tehdä penetraatiotestejä säännöllisesti varmistaakseen, että heidän infrastruktuurinsa pysyy vahvana ja hyvin suojattuna. Tietoturvaloukkaukset voivat olla seurausta ilkivaltaisesta hyökkäyksestä, järjestelmähäiriöistä tai inhimillisistä virheistä. Siitä huolimatta on tärkeää tunnistaa riskit ja paljastaa järjestelmän heikkoudet, joita et ehkä ole edes ajatellut.

Lue lisää kyberturvallisuuspalveluistamme täältä.

Penetraatiotestaus ja sen analysointi

Penetraatiotestaus alkaa projektin aikataulutuksella ja mitoittamisella yhdessä asiakkaan kanssa. Sen jälkeen tutustumme kohteen dokumentteihin. Automaattisen skannausten jälkeen teemme tiedustelutyön, ja lopuksi manuaalisen testauksen. Lopputuloksena on löydöksistä koostettu raportti, joka sisältää listauksen havaituista haavoittuvuuksista, sekä asiakkaalle laadittu tehtävälista haavoittuvuuksien mitigoimiseksi, sekä yleisesti tietoturvatason parantamiseksi.

Kun penetraatiotestaus on saatu onnistuneesti päätökseen ja asiakas on suorittanut suosittelemamme parannustyöt, voimme myöhemmin tehdä lyhyen uusintatestin.

Ota yhteyttä

Täytä lomake, niin otamme sinuun yhteyttä mahdollisimman pian! Kiitos!

Created: 15 joulu, 2022
Päivitetty: 27 heinä, 2026
Tietoturva Artikkeli