ПОДХОДЫ К ТЕСТИРОВАНИЮ НА ПРОНИКНОВЕНИЕ С ИСПОЛЬЗОВАНИЕМ УТИЛИТЫ УПРАВЛЕНИЯ УЯЗВИМОСТЯМИ OPENVAS

Авторы

  • Ташенова Ж.М. PhD, факультет информационных технологий, Евразийский национальный университет им. Л.Н. Гумилева, Астана, Казахстан
  • Абдугулова Ж.К. доцент факультета информационных технологий Евразийского национального университета им. Л.Н. Гумилева, Астана, Казахстан
  • Аманжолова Ш. PhD, Казахская национальная консерватория им. Курмангазы, Алматы, Казахстан
  • Нурлыбаева Е. PhD, Казахская национальная академия искусств им. Т. Жургенова, кафедра информационных технологий, Алматы, Казахстан

DOI:

https://doi.org/10.32014/2024.2518-1726.319

Ключевые слова:

Тестирование на проникновение, информационная безопасность, тестирование, OpenVAS, уязвимость, Kali linux

Аннотация

В настоящее время вопросы безопасности информационных систем объектов критической информационной инфраструктуры приобретают актуальность. В то же время текущие задачи аудита информационной безопасности (ИБ) объектов критической информационной инфраструктуры, как правило, сводятся к проверке их на соответствие требованиям ИБ. Однако при таком подходе к аудиту часто остается неясной устойчивость этих объектов к реальным атакам злоумышленников. Чтобы проверить такую устойчивость, объекты подвергаются процедуре тестирования, а именно тестированию на проникновение. Анализ отечественных публикаций в этой области показывает, что в отечественной практике отсутствует системный подход к тестированию на проникновение. В связи с этим актуально проанализировать лучшие зарубежные подходы и практики к тестированию. Целью является сравнительный анализ существующих зарубежных и отечественных методов и стандартов тестирования на проникновение. Элементами новизны являются выявленные особенности, преимущества, недостатки и сфера применимости существующих стандартов и методов тестирования на проникновение. В этой статье будет рассмотрен сканер уязвимостей OpenVAS. Читатели ознакомятся с расширенными функциями программы, ее настройки зависят от функций и возможностей.

Загрузки

Опубликован

2024-12-06

Как цитировать

Tashenova, Z., Abdugulova, Z., Amanzholova, S., & Nurlybaeva, E. (2024). ПОДХОДЫ К ТЕСТИРОВАНИЮ НА ПРОНИКНОВЕНИЕ С ИСПОЛЬЗОВАНИЕМ УТИЛИТЫ УПРАВЛЕНИЯ УЯЗВИМОСТЯМИ OPENVAS . Известия НАН РК. Серия физико-математическая, (4), 218–230. https://doi.org/10.32014/2024.2518-1726.319