Penetration Testing Process Flashcards
Wat is een exploit
Een exploit is een stuk software of een techniek die misbruik maakt van zwakke punten in een systeem om ongeautoriseerde toegang te verkrijgen, gegevens te stelen of schade toe te brengen.
remediate
“Remediate” betekent het corrigeren of verhelpen van problemen of kwetsbaarheden in een systeem, software, of proces. Het omvat vaak het implementeren van patches, updates, configuratiewijzigingen of andere maatregelen om de beveiliging te verbeteren of fouten te herstellen.
Wat is Passive OSINT
Passieve OSINT is het verzamelen van informatie zonder directe interactie, zoals het analyseren van openbare gegevens.
Wat is Active OSINT
Actieve OSINT omvat directe interactie met bronnen om informatie te verkrijgen, zoals het stellen van vragen of enquêtes.
Wat betekend wreak havoc
To cause great damage
Wat moet je doen voordat je begint met penetratietesten voor een bedrijf?
Voordat je begint met penetratietesten voor een bedrijf, moet je ervoor zorgen dat het een legitieme organisatie is en dat er expliciete coördinatie (en contractuele papieren) is voltooid tussen het doelbedrijf en de klant. Zorg ervoor dat je een kopie hebt van het ondertekende werkgebied/contract en een formeel document waarin de testomvang wordt vermeld, ook ondertekend door de klant.
Wat betekend Reverse Engineering
Reverse Engineering is het proces van het analyseren van een bestaand product, systeem of technologie om te begrijpen hoe het werkt, zonder expliciete toegang tot de ontwerp- en implementatiedetails.
Wat is Laterale Beweging?
Laterale Beweging verwijst naar de beweging van een aanvaller binnen een netwerk nadat initiële toegang is verkregen. Doelen zijn verkenning, privilege escalatie, laterale verspreiding en het verbergen van sporen.
Wat is Pillaging?
Pillaging is het proces waarbij een aanvaller waardevolle informatie of bronnen extrahereert uit een gecompromitteerd systeem of netwerk. Dit omvat gegevensdiefstal, verstoring van diensten en installatie van achterdeuren.
Wat betekend IT
Information Technology
Wat is confidential data
Confidentiële data verwijst naar informatie die als gevoelig wordt beschouwd en die beperkte toegang vereist.
Wat is de definitie van inherent risico in de context van beveiliging?
Inherent risico verwijst naar het niveau van risico dat aanwezig blijft, zelfs wanneer passende beveiligingsmaatregelen zijn genomen, zoals het risico op een beveiligingsinbreuk ondanks beveiligingsmaatregelen.
Welke strategieën kunnen bedrijven gebruiken om risico’s te beheren?
Bedrijven kunnen risico’s accepteren, overdragen, vermijden of verminderen. Dit omvat het afsluiten van verzekeringen, het aangaan van contracten, het implementeren van preventieve maatregelen en het gebruik van financiële instrumenten.
Is een pentester verantwoordelijk voor het verbeteren van de securty?
Nee, Pentests dienen om kwetsbaarheden te identificeren en aanbevelingen te doen voor remediatie. Het gaat echter niet om het toepassen van patches of het maken van codeaanpassingen. Pentests bieden een momentopname van de beveiligingsstatus.
Wat is belangrijk om op te merken over de scope van een pentest?
Een pentest biedt een momentopname van de beveiligingsstatus en omvat geen continue monitoring van IT-infrastructuur. Dit moet worden weergegeven in het rapport van de penetratietest.
Wat zijn nadelen van het gebruiken van automatische tools zoals Nessus, Qualys en OpenVAS
Deze geautomatiseerde controles kunnen de aanvallen niet aanpassen aan de configuraties van het doelsysteem. Daarom is handmatig testen door een ervaren menselijke tester essentieel.
IDS/IPS systems
Intrusion Detection Systemen (IDS) en Intrusion Prevention Systemen (IPS) zijn beveiligingsmechanismen die netwerken bewaken en verdachte activiteiten detecteren of proberen te voorkomen.
Wat kan een klant vragen met betrekking tot de aanpak van een externe penetratietest?
Klanten kunnen vragen om een stealthy benadering waarbij we zo stil mogelijk te werk gaan om detectie te voorkomen, of ze kunnen een “hybride” aanpak verzoeken waarbij we geleidelijk “luidruchtiger” worden om detectiemogelijkheden te testen
Wat is een externe penetratietest?
Een externe penetratietest wordt vaak uitgevoerd vanuit een extern perspectief of als een anonieme gebruiker op het internet. Het doel is om de beveiliging van het externe netwerk van een organisatie te testen.
Wat is een interne penetratietest?
Een interne pentest is een beveiligingsaudit uitgevoerd door een team van ethische hackers binnen de organisatie, gericht op het identificeren van kwetsbaarheden in interne netwerken, systemen en applicaties.
VPS
VPS staat voor Virtual Private Server.
Welke informatie krijg je bij een Blackbox
Minimal. no information provided
Welke informatie krijg je bij een Greybox
Extended. In this case, we are provided with additional information, such as IP address/CIDR ranges/URLs provided
Welke informatie krijg je bij een Whitebox
Maximum. detailed information provided
Wat is een deterministic process
Een deterministisch proces is een proces waarvan de uitkomst volledig kan worden voorspeld op basis van de begincondities en de regels die het proces beheersen. Elke keer dat het proces wordt herhaald, zal het dezelfde uitkomst hebben.
Wat is een stochastic processes
Een stochastisch proces is een proces waarvan de uitkomst niet volledig kan worden voorspeld vanwege de aanwezigheid van willekeurige variabelen. De uitkomst wordt beschreven door een kansverdeling, en verschillende herhalingen van het proces kunnen verschillende resultaten opleveren.