Penetrasyon testi veya sızma testi ; firmaların bilişim sistemlerini oluşturan ağ altyapılarını, donanım, yazılım ve uygulamalara kötü niyetli birinin (hackerın) saldırmasını öngören yöntemler kullanılarak yapılan saldırı ve müdahaleler ile güvenlik açıklarının tespit edilip bu açıklarla sisteme sızılmaya çalışılmasının simüle edilmesi ve tüm bu işlemlerin raporlanmasıdır.
Test sırasında uzmanlar tıpkı bir saldırgan gibi hareket eder ve sistemin tüm açıklarını, riskleri ve erişilebilirliği ortaya çıkarırlar. Çok farklı yöntemler ve değişkenler söz konusu olduğundan uzmanlar tarafından gerçekleştirilmesi gerekmektedir.
Penetrasyon Testlerinin Çeşitleri
White Box, Black Box ve Gray Box olmak üzere üç çeşittir.
White Box (Beyaz Kutu) Penetrasyon Testi
Güvenlik uzmanı, firma içinde yetkili kişilerce bilgilendirilir ve firma hakkındaki tüm sistemler hakkında bilgi sahibi olur. Bu yöntemde daha önce firmada yer almış, hala çalışmakta olan veya misafir olarak ağa sonradan dahil olan kişilerin sistemlere verebilecekleri zararlar gözetilir ve raporlanır.
Black Box (Siyah Kutu) Penetrasyon Testi
Bu yöntemde sızma testini gerçekleştiren firmayla herhangi bir bilgi paylaşımında bulunulmaz sadece hedef verilir.. Bilgi sızdırmak yada zarar vermek amacıyla sızmaya çalışan bir hacker gibi davranılarak verilebilecek zararlar gözetilir ve raporlanır.
Gray Box (Gri Kutu) Penetrasyon Testi
White Box ile Black Box testlerini kapsayan yani hem içeriden hem dışarıdan olarak yapılan test diye tanımlayabiliriz. Gray Box’ta ek olarak çeşitli yetkilerle sisteme sızma denetimleri gerçekleştirilir.
Blok Zinciri teknolojisi ve kripto para yatırımcıları için özel olarak geliştirilen akıllı telefon Sirin Finney, 999 dolarlık fiyat etiketiyle resmi olarak tanıtıldı. Sirin Labs, geleceği bir yıldır konuşulan blok zinciri telefonu Sirin Finney’i nihayet tanıttı. [Devamı]
İşletim sistemi, bilgisayarda çalışan, bilgisayar donanım kaynaklarını yöneten ve çeşitli uygulama yazılımları için yaygın servisleri sağlayan bir yazılımlar bütünüdür. İşletim sistemi, uygulama kodları genellikle direkt donanım tarafından yürütülmesine rağmen, girdi-çıktı, bellek atama gibi donanım fonksiyonları [Devamı]
Siber savaş, kurumlar veya devletlerin birbirlerinin bilgisayar ağlarına veya bilgisayar ağıyla çalışan servislerine hasar vermek, bilgi ele geçirmek vb. durumlar için gerçekleştirmiş olduğu faaliyetlerin tümüdür. Siber savaş birçok tarihçi ve profesörün görüşüne göre ilerleyen dönemlerde [Devamı]