طی سنوات اخیر و با افزایش وابستگی به زیرساخت فاوا، امن سازی این سامانهها از اهمیت بالایی برخوردار شده است. شرکت پرشان تک افزار همگام با این موضوع، ارتقاء امنیت را به عنوان یکی از محورهای اصلی فعالیت خود برگزیده است و با تأمین توان فنی و نیروی کارشناسی متخصص، در این زمینه به مشتریان خود خدمت مینماید. در زیر رئوس کلان خدمات این حوزه مرور میشوند.
شرکت پرشان تک افزار با نگاهی تخصصی به مجموعه کارهای لازم به انجام برای تأمین امنیت فاوا، به استانداردهای در حال توسعه در این حوزه هم تکیه دارد که در این بخش برخی از آنها به عنوان پایه متدلوژی امنسازی مرور میشوند.
متدلوژی OSSTM روشی است که نحوه اجرای آزمونهای امنیت و استفاده از معیارها و استانداردهای موجود را بیان میکند . مباحثی که در آزمونهای OSSTM مورد بررسی قرار میگیرند به پنج دسته کلی ذیل تقسیم میشوند:
متدلوژی فوق با تمرکز بر روی جزئیات فنی به بررسی اقدامات پیشگیرنده، نگهدارنده و مقابلهکننده پرداخته و در این راستا به معرفی روشهای اندازهگیری بر روی نتایج به دست آمده نیز میپردازد .
متدلوژیISSAF روشی است ساختیافته و جدید که در بررسی و ارزیابی امنیت سیستمهای اطلاعاتی، آنها را به حوزههای مختلف تقسیم نموده و به بررسی و ارزیابی جزئیات در حیطه هر یک از حوزههای مذکور میپردازد. هدف روش مذکور ایجاد ورودیهای خاص سیستمی به گونهای است که امنیت را در یک سناریوی واقعی مورد بررسی قرار دهد. در حقیقت ISSAF به عنوان روشی اولیه جهت تکمیل ارزیابی امنیتی یک سازمان به کار می رود. البته این روش همچنان در مراحل اولیه اجرایی خود قرار دارد.
این متدلوژی به بخشهای کلی ذیل تقسیم میگردد:
این نوع آزمون مجموعهای از سرویسهایی است که جهت بررسی امنیت برنامههای تحت وب بکار میروند.
این سرویسها عموماً به تشخیص موارد مربوط به موضوعات ذیل میپردازند:
با بیان توضیحات فوق وجهت تکمیل موضوع ارائه یک مثال عملی از نحوه ارائه نتیجه اقدامات یک آزمون نفوذپذیری خالی از لطف نیست .
[1] Authentication & Authorization & Accounting