AS/400 (IBM i) Penetration Testing
Az IBM i, korábbi nevén AS/400, egy vállalati szintű, megbízható és rendkívül robusztus operációs rendszer, amelyet előszeretettel alkalmaznak kritikus üzleti folyamatokat kiszolgáló környezetekben – például banki, egészségügyi vagy kormányzati rendszerekben. Noha gyakran "biztonságosnak" tekintik zárt architektúrája és régóta fennálló stabilitása miatt, a valóságban az IBM i rendszerek is rejtenek súlyos konfigurációs, felhasználói vagy szolgáltatási szintű sebezhetőségeket, különösen ha nem megfelelően karbantartottak.
A penetration testing (sérülékenység vizsgálat) olyan szimulált támadás, amelynek során egy szakértői csapat – a megrendelő engedélyével – megpróbál azonosítani és kihasználni az adott rendszer biztonsági gyengeségeit. IBM i rendszerek esetén ez különösen indokolt, hiszen ezek gyakran évtizedek óta működnek egyre rétegesebb jogosultsági és szolgáltatási beállításokkal, amelyek között könnyen megbújhatnak kritikus kockázatok.
A tesztelést nemzetközileg elfogadott keretrendszerek mentén végezzük, mint például:
A használt eszközök közé tartoznak:
A pentest során feltárt hibák kijavítása mellett javasoljuk az alábbiakat:
A penetration test végén minden esetben átfogó, auditálható jelentést készítünk, amely tartalmazza: