Mohon tunggu...
Hanna Hanifah
Hanna Hanifah Mohon Tunggu... Penulis - Marketing Officer Event Officer
Akun Diblokir

Akun ini diblokir karena melanggar Syarat dan Ketentuan Kompasiana.
Untuk informasi lebih lanjut Anda dapat menghubungi kami melalui fitur bantuan.

I am skilled in administration, management, social media content, public relations, and English language. Experienced both in the regional government offices and in the startup industry, I would love to connect with as many different beliefs and perspectives. Let's connect!

Selanjutnya

Tutup

Ilmu Alam & Tekno

Mengenal Istilah-istilah dalam Proses Penetration Testing

27 Oktober 2023   16:40 Diperbarui: 27 Oktober 2023   16:41 115
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
Ilmu Alam dan Teknologi. Sumber ilustrasi: PEXELS/Anthony

Black-Box Testing: Black-box testing adalah jenis pengujian di mana pentester tidak memiliki pengetahuan sebelumnya tentang target sistem. Mereka mencoba untuk mengeksploitasi kerentanan tanpa pengetahuan internal.

  • White-Box Testing: White-box testing adalah jenis pengujian di mana pentester memiliki pengetahuan penuh tentang target sistem. Ini sering digunakan untuk menguji sistem yang rumit di mana pengetahuan internal sangat penting.

  • Gray-Box Testing: Gray-box testing adalah campuran antara black-box dan white-box testing. Pentester memiliki sebagian pengetahuan tentang target sistem.

  • Exploitation: Proses dimana pentester mencoba mengeksploitasi kerentanan yang ditemukan untuk mendapatkan akses yang tidak sah ke sistem atau aplikasi.

  • Payload: Sebuah perangkat lunak atau kode yang dimasukkan ke dalam sistem untuk mengeksploitasi kerentanan. Payload dapat digunakan untuk mendapatkan akses, mencuri data, atau melakukan tindakan yang tidak sah lainnya.

  • Vulnerability Assessment: Proses identifikasi kerentanan yang ada dalam sistem, tetapi tidak mencoba mengeksploitasi kerentanan tersebut. Kerentanan adalah celah atau kelemahan dalam sistem yang dapat dieksploitasi oleh penyerang. Ini adalah fokus utama dalam uji penetrasi.

  • Report: Setelah pengujian penetrasi selesai, pentester menyusun laporan yang merinci temuan, risiko, dan rekomendasi perbaikan. Laporan ini memberikan panduan kepada pemilik sistem tentang tindakan yang harus diambil. Laporan mengidentifikasi kerentanan yang ditemukan, tingkat risiko, dan rekomendasi perbaikan.

  • Pentest Methodology: Metode yang diikuti dalam pengujian penetrasi. Metodologi ini mencakup langkah-langkah yang harus diambil, alat yang digunakan, dan proses evaluasi yang harus diikuti.

  • Social Engineering: Pendekatan yang melibatkan manipulasi psikologis untuk memanipulasi orang agar mengungkapkan informasi rahasia atau menjalankan tindakan yang tidak aman.

  • Risk Assessment (Penilaian Risiko): Proses menilai tingkat risiko yang terkait dengan kerentanan yang ditemukan. Ini membantu dalam menentukan prioritas perbaikan.

  • Zero-Day Vulnerability: Kerentanan yang belum ditemukan atau diperbaiki oleh pengembang perangkat lunak. Zero-day vulnerabilities biasanya sangat berharga bagi penyerang.

  • HALAMAN :
    1. 1
    2. 2
    3. 3
    Mohon tunggu...

    Lihat Konten Ilmu Alam & Tekno Selengkapnya
    Lihat Ilmu Alam & Tekno Selengkapnya
    Beri Komentar
    Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

    Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
  • LAPORKAN KONTEN
    Alasan
    Laporkan Konten
    Laporkan Akun