Daftar Isi:
- Definisi - Apa yang dimaksud dengan Alat Pengujian Penetrasi?
- Techopedia menjelaskan Alat Uji Penetrasi
Definisi - Apa yang dimaksud dengan Alat Pengujian Penetrasi?
Alat uji penetrasi adalah alat yang digunakan untuk menguji keamanan aplikasi Web. Alat-alat ini melakukan pemeriksaan keamanan dengan melakukan serangan pada aplikasi Web yang sedang diuji tanpa memberlakukan payload pada aplikasi Web. Artinya, mereka tidak menghapus database atau komponen apa pun yang digunakan oleh aplikasi.
Kinerja aplikasi diukur berdasarkan jumlah negatif palsu dan positif palsu. Hampir semua alat pengujian penetrasi menggunakan teknik yang disebut pengujian fuzz, injeksi kesalahan, atau fuzzing. Fuzzing mengacu pada teknik pengujian yang sangat otomatis, yang mencakup beberapa kasus batas dengan menggunakan data yang tidak valid sebagai input aplikasi untuk memastikan tidak ada kerentanan yang dapat dieksploitasi.
Techopedia menjelaskan Alat Uji Penetrasi
Alat pengujian penetrasi konvensional dapat dikategorikan ke dalam beberapa bentuk berdasarkan jenis pengujian yang mereka lakukan. Kategori yang berbeda adalah sebagai berikut:
- Alat Berbasis Host: Alat uji berbasis host biasanya menjalankan serangkaian pengujian pada sistem operasi lokal untuk menemukan kelemahan dan kekuatan teknisnya. Mereka juga dapat memverifikasi kesalahan konfigurasi biasa lainnya serta kelalaian dalam OS.
- Alat Berbasis Jaringan: Alat pengujian berbasis jaringan dirancang untuk memeriksa konfigurasi keamanan suatu OS dari lokasi yang jauh di seluruh jaringan. Alat pengujian ini dapat menilai kondisi tambalan perangkat lunak untuk layanan jaringan, memeriksa layanan jaringan yang tidak diinginkan dan layanan jaringan lemah yang diaktifkan, dan sebagainya.
- Aplikasi Pengujian Proxy: Alat ini memungkinkan penguji keamanan untuk lebih berkonsentrasi pada sisi antarmuka pengguna grafis saat menguji layanan Web atau aplikasi Web.
- Alat Scanning Aplikasi: Alat ini adalah entri terbaru dalam kategori alat pengujian penetrasi. Alat-alat ini membantu untuk melakukan scan pengujian penetrasi aplikasi perangkat lunak yang digunakan untuk keperluan umum.
Alat uji penetrasi menyediakan cara cepat dan sederhana untuk mengidentifikasi kerentanan keamanan tertentu. Mereka sangat intuitif, dan bahkan dapat dioperasikan oleh pengguna pemula.