Написать отчет о пентесте приложения
В рамках практической работы по профессии «Специалист по информационной безопасности» необходимо провести тестирование на уязвимости приложения и написать подробный отчет.
Задача:
Нужно протестировать сервис на безопасность — провести полноценое тестирование на проникновение методом чёрного ящика. Известен только адрес тестируемого приложения — 92.51.39.106.
Исходные данные:
Требования к тестированию. Тестирование должно проходить в рамках пентеста приложения, поэтапно, без деструктивных действий в сторону сервисов и других тестеров.
Требования к отчёту. Отчёт должен быть в форме документа с задокументированными найденными уязвимостями. Чем полнее отчёт, тем лучше. Можно использовать любые инструменты и форматы — PDF, DOCX, MD и Tex, отрендеренный в PDF.
Этапы тестирования
Этап 1. OSINT
Этап 2. Scanning
Этап 3. Testing
Этап 4. Создание отчёта
Критерии по каждому этапу отправлю дополнительно.
Юзабилити, тесты и помощь