Automation of security penetration tests
Hatály:
A javaslatoknak olyan kutatásokra kell vonatkozniuk, amelyek olyan használati eseteken alapulnak, ahol a rendszertulajdonos adminisztrálja a penetrációs teszteket. Így a nem együttműködő számítógépes hálózatok kívül esnek e témakörön. A használati esetek közé tartozhat például a) a hasznos adatok engedélyezése a víruskereső szoftverben, vagy b) a megcélzott hálózat kezdeti információinak kiadása a penetrációs tesztelő rendszer számára. A várható hatókör egy felhasználóbarát szoftvermegoldás létrehozása, amely hálózati biztonsági behatolási teszteket végez. A kihelyezett rendszerekre gyakorolt interferencia minimális/elfogadható szinten kell, hogy legyen, ugyanakkor reális nyomot hagyjon a rendszerekben, mint biztonsági naplók stb. Továbbá a javaslatok végeredményének alkalmasnak kell lennie a katonai biztonsági műveleti központok (SOC) kontextusára. ), és erről bizonyítékot kell szolgáltatni a javaslatokban.
Automation of security penetration tests Read More »