AWS විනිවිද යාම පරීක්ෂා කිරීම

AWS විනිවිද යාමේ පරීක්ෂණය

AWS විනිවිද යාමේ පරීක්ෂණය යනු කුමක්ද?

විනිවිද යාමේ පරීක්ෂණය ඔබ සිටින සංවිධානය මත පදනම්ව ක්‍රම සහ ප්‍රතිපත්ති වෙනස් වේ. සමහර ආයතන වැඩි නිදහසක් ලබා දෙන අතර අනෙක් ඒවාට තවත් ප්‍රොටෝකෝල ගොඩනගා ඇත. 

ඔබ පෑන පරීක්ෂා කරන විට AWS, ඔවුන් යටිතල ව්‍යුහයේ හිමිකරුවන් වන බැවින් AWS ඔබට ඉඩ දෙන ප්‍රතිපත්ති තුළ ඔබ වැඩ කළ යුතුය.

ඔබට පරීක්ෂා කළ හැකි බොහෝ දේ AWS වේදිකාවට ඔබේ වින්‍යාසය මෙන්ම ඔබේ පරිසරය තුළ ඇති යෙදුම් කේතයයි.

ඉතින්... AWS හි සිදු කිරීමට අවසර දී ඇති පරීක්ෂණ මොනවාදැයි ඔබ කල්පනා කරනවා විය හැකිය.

පරිශීලක මෙහෙයුම් සේවා

AWS ප්‍රතිපත්තිය යටතේ පරිශීලකයා විසින් ගොඩනගා ඇති වලාකුළු වින්‍යාස කිරීම් ඇතුළත් ඕනෑම ආරක්ෂක පරීක්ෂණයක් පිළිගත හැකිය. ඔබේ නිර්මාණයේ අවස්ථා මත ඇතැම් ප්‍රහාර ක්‍රියාත්මක කිරීමට පවා හැකිය.

විකුණුම්කරු විසින් මෙහෙයවන සේවා

තෙවන පාර්ශ්ව සේවා සපයන්නා විසින් සපයනු ලබන ඕනෑම ක්ලවුඩ් සේවාවක් වලාකුළු පරිසරයේ වින්‍යාස කිරීම සහ ක්‍රියාත්මක කිරීම සඳහා වසා ඇත, කෙසේ වෙතත්, තෙවන පාර්ශවීය වෙළෙන්දාට යටින් ඇති යටිතල පහසුකම් පරීක්ෂා කිරීමට ආරක්ෂිත වේ.

AWS හි පරීක්ෂා කිරීමට මට අවසර ඇත්තේ කුමක්ද?

AWS හි ඔබට පරීක්ෂා කිරීමට අවසර දී ඇති දේවල් ලැයිස්තුවක් මෙන්න:

  • විවිධ වර්ගයේ ක්‍රමලේඛන භාෂා
  • ඔබ අයත් වන සංවිධානය විසින් සත්කාරකත්වය සපයන යෙදුම්
  • යෙදුම් ක්‍රමලේඛන අතුරුමුහුණත් (ඒපීඅයි)
  • මෙහෙයුම් පද්ධති සහ අතථ්‍ය යන්ත්‍ර

AWS හි Pentest කිරීමට මට අවසර නොදෙන්නේ කුමක්ද?

AWS හි පරීක්ෂා කළ නොහැකි සමහර දේවල් ලැයිස්තුවක් මෙන්න:

  • AWS ට අයත් Saas යෙදුම්
  • තෙවන පාර්ශවීය Saas යෙදුම්
  • භෞතික දෘඩාංග, යටිතල පහසුකම්, හෝ AWS සතු ඕනෑම දෙයක්
  • ආර්.ඩී.එස්
  • වෙනත් වෙළෙන්දෙකුට අයත් ඕනෑම දෙයක්

Pentesting කිරීමට පෙර මා සූදානම් විය යුත්තේ කෙසේද?

පෙන්ටෙස්ට් කිරීමට පෙර ඔබ අනුගමනය කළ යුතු පියවර ලැයිස්තුවක් මෙන්න:

  • AWS පරිසරයන් සහ ඔබේ ඉලක්ක පද්ධති ඇතුළුව ව්‍යාපෘති විෂය පථය නිර්වචනය කරන්න
  • ඔබේ සොයාගැනීම්වලට ඔබ ඇතුළත් කරන්නේ කුමන ආකාරයේ වාර්තාකරණයක්ද යන්න ස්ථාපිත කරන්න
  • pentesting කරන විට ඔබේ කණ්ඩායමට අනුගමනය කිරීමට ක්‍රියාවලි සාදන්න
  • ඔබ සේවාදායකයෙකු සමඟ වැඩ කරන්නේ නම්, විවිධ පරීක්ෂණ අදියර සඳහා කාලරාමුවක් සකස් කිරීමට වග බලා ගන්න
  • pentesting කරන විට සෑම විටම ඔබේ සේවාලාභියාගෙන් හෝ උසස් අයගෙන් ලිඛිත අනුමැතිය ලබා ගන්න. මෙයට ගිවිසුම්, පෝරම, විෂය පථයන් සහ කාල නියමයන් ඇතුළත් විය හැක.
TOR වාරණය මඟ හැරීම

TOR සමඟ අන්තර්ජාල වාරණය මඟ හැරීම

TOR හැඳින්වීම සමඟ අන්තර්ජාල වාරණය මඟ හැරීම තොරතුරු වෙත ප්‍රවේශය වැඩි වැඩියෙන් නියාමනය වන ලෝකයක, Tor ජාලය වැනි මෙවලම් තීරණාත්මක වී ඇත.

වැඩිදුර කියවන්න "
Kobold ලිපි: HTML මත පදනම් වූ විද්‍යුත් තැපෑල තතුබෑම් ප්‍රහාර

Kobold ලිපි: HTML මත පදනම් වූ විද්‍යුත් තැපෑල තතුබෑම් ප්‍රහාර

Kobold Letters: HTML මත පදනම් වූ විද්‍යුත් තැපෑල තතුබෑම් ප්‍රහාර 31 මාර්තු 2024 දින, Luta Security විසින් නව නවීන තතුබෑම් දෛශිකයක් වන Kobold Letters වෙත ආලෝකය විහිදුවන ලිපියක් නිකුත් කරන ලදී.

වැඩිදුර කියවන්න "