Nätverkspenetrationstestning är en viktig del av dagens informationssäkerhetsarkitektur. Dess betydelse har ökat i takt med att dataintrångens sofistikering har ökat genom åren, vilket understryker behovet av att förstärka informationssäkerhetssystemen. National Vulnerability Database (NVD) vid USA:s National Institute of Standards and Technology (NIST) registrerade totalt 180,532 sårbarheter under 2020 enbart.
Penetrationstestning hjälper till att avslöja dessa sårbarheter i ett system. Detta säkerhetstest utförs av den goda typen av hackare, så kallade etiska hackare. Detta förtydligande är nödvändigt eftersom hackning tidigare hade en negativ, motkulturell klang. När jag växte upp som ett lättsamt och påverkningsbart barn var en av sakerna som lockade mig till IT tjusningen i den rebelliska hackare som skildrades i filmer och på tv.
En av mina favoriter är "Catch Me If You Can", främst eftersom den skildrade den skicklige bedragaren Frank Abagnale Jr:s verkliga bedrifter. Han ska ha blivit historiens mest framgångsrika bedragare vid 17 års ålder.
Ännu mer relevant är att filmen belyser betydelsen av och lärdomarna från olika koncept inom penetrationstestning.
Penetrationstestning: För att fånga en tjuv måste du tänka som en tjuv
Tekniskt sett var Frank ingen hackare, men hans genialitet när det gällde att upptäcka och utnyttja sårbarheter i ett system motsvarar det tillvägagångssätt som används av både etiska och illvilliga hackare.
Dessutom speglar tankekampen mellan Frank och FBI-agenten Carl Hanratty, som förföljde honom, katten-och-råttaleken mellan illvilliga aktörer och de cybersäkerhetsexperter som har i uppgift att försvara våra digitala fästningar.
Penetrationstestning simulerar den process och de metoder som en hackare använder eller skulle använda för att kompromettera ett system. Precis som agent Hanratty måste etiska hackare förutse och tänka enligt samma lömska mönster som skurkarna följer.
Även om etiska hackare spelar en viktig roll i nätverkspenetrationstestning är verktygen de använder lika viktiga. Om du använder Jira för projektledning kan du ha nytta av vår guide om testhanteringsverktyg för Jira för att effektivisera dina etiska hackningsinsatser.
Penetrationstestning: Det bästa angreppet är alltid ett starkt försvar
Frank fann så småningom upprättelse genom att bli en respekterad auktoritet inom cyberbrott, bedrägerier, förfalskning och säkra dokument. Han riktade om sin ursprungliga brottsliga strävan till att hjälpa banker att identifiera sårbarheter i sina system.
Nätverkspenetrationstestning har samma mål: att åtgärda säkerhetssårbarheter för att hjälpa organisationer att skydda känsliga data. Därför spelar etiska hackare och etisk hackning en viktig roll i dagens cybersäkerhetslandskap.
Men de som skyddar information i vår digitala tidsålder möter en miljö där maktbalansen redan är till deras nackdel.
"För att skydda den IT-infrastruktur som anförtrotts dem måste cybersäkerhetsexperter ha rätt hela tiden. En hackare behöver däremot bara ha rätt en gång."
Denna svårighet med att spela försvar förvärras av bristen på IT-proffs med lämplig kompetens och erfarenhet. Enligt Forbes finns det 465,000 obesatta jobb inom cybersäkerhet enbart i USA.
Nätverkspenetrationstestning är åtminstone ett steg i rätt riktning.
Den här artikeln behandlar följande ämnen:
- Vad är ett nätverkspenetrationstest?
- Typer av nätverkspenetrationstestning
- Vem ansvarar vanligtvis för att genomföra ett penetrationstest?
- Guide i fyra steg för att genomföra ett framgångsrikt penetrationstest
Vad är ett nätverkspenetrationstest?
Ett nätverkspenetrationstest (även kallat pentest) syftar till att identifiera sårbarheter i ett programvarusystem genom att simulera en cyberattack. Denna simulerade attack testar också motståndskraften i en organisations informationssäkerhet genom att mäta dess förmåga att stå emot ett intrång eller en kompromettering.
För att uppnå detta använder white hat-hackare eller etiska hackare avsiktligt de metoder och tekniker som används av skadliga aktörer. Men i detta fall för att upptäcka och därefter åtgärda säkerhetssvagheter eller brister i systemets säkerhetsprofil.
Även om syftet är att kompromettera ett system måste etiska hackare ha laglig och auktoriserad åtkomst. Därför måste en penetrationstestare ha ett dokumenterat uppdrag eller en auktorisation från organisationen som tillåter att de etiska hackningsförsöken genomförs.
I slutändan gör resultaten det möjligt för nätverks- och cybersäkerhetsexperter att ge rekommendationer som förbättrar organisationens nätverk och övergripande säkerhet mot framtida attacker.
Utöver bedömningar på nätverkslagret omfattar penetrationstester även tester på applikationslagret samt fjärråtkomstvektorer som VPN-anslutningar.
Penetrationstestet har vanligtvis två primära mål:
- Att fastställa om skadliga hackare kan få obehörig åtkomst till ett system, hur de kan gå till väga för att kringgå systemets säkerhetsförsvar för att uppnå detta syfte samt den efterföljande påverkan som dessa aktiviteter har på systemloggar, filer, kunddata och/eller immateriella rättigheter.
- Att fastställa om säkerhetsåtgärder och kontroller, såsom sårbarhetshantering, finns på plats för att stärka säkerheten i IT-infrastrukturen.
Ett penetrationstest är ett mycket bra sätt att lära sig om och förstå ett företags riskprofil. Det gör det möjligt för en organisation att fastställa om dess digitala tillgångar kan komprometteras och, om så är fallet, därefter klassificera de risker som hoten innebär för den övergripande cybersäkerheten.
Här är några ytterligare fördelar med att genomföra ett penetrationstest:
- Förhindra att nätverks- och dataintrång inträffar
- Förstå och fastställa nätverkets baslinje
- Testa säkerhetskontroller och komponenter
- Skydda system- och nätverkssäkerheten
Typer av nätverksbaserade penetrationstester
Det finns flera sätt att genomföra penetrationstester. När det gäller att testa en organisations övergripande säkerhetsinfrastruktur kan det göras ur två perspektiv, nämligen genom interna eller externa metoder.
- Internt nätverksbaserat penetrationstest: Detta test hjälper till att utvärdera den skada angripare kan orsaka när de först får åtkomst till nätverket. Syftet med interna tester är både att efterlikna insiderhot inom företagets säkerhetsperimeter och att bedöma omfattningen av skadliga eller oavsiktliga handlingar som leder till att informationstillgångar komprometteras.
- Externt nätverksbaserat penetrationstest: Dessa tester undersöker effektiviteten hos ett nätverks perimeterförsvar. De testar de externa säkerhetskontrollernas förmåga att både upptäcka och förhindra attacker.
Ett annat sätt att kategorisera penetrationstester baseras på mängden information som tillhandahålls och den kunskapsnivå som testaren har tillgång till.
- Testning med vit låda: Detta är den mest detaljerade testmetoden eftersom den gör det möjligt för testare att verifiera och granska ett systems innersta funktioner. Därför får hackare som arbetar med vit låda så mycket kunskap om systemet som möjligt.
- Testning med svart låda: Här börjar den etiska hackaren med en minimal kunskapsnivå. Denna typ av test används för att simulera brute force-attacker eftersom hackaren inte känner till komplexiteten i den attackerade infrastrukturens interna funktioner.
- Testning med grå låda: Detta är en kompromiss mellan de två andra ytterligheterna inom testning. Testteamet får därför delvis kunskap om systemet.
Penetrationstester kan också klassificeras utifrån sina komponenter och attackvektorer.
- Social manipulation: Detta fokuserar på människor och utgör därför en av de svagaste länkarna i ett företags cybersäkerhet. Det genomförs vanligtvis med hjälp av nätfiske via e-post.
- Testning av nätverksinfrastruktur: Detta test undersöker nätverket efter luckor och sårbarheter som kan utnyttjas via interna och externa åtkomstpunkter. Det riktar sig vanligtvis mot nätverksområden som tester av förbikoppling av brandväggar, vilseledning av IPS och attacker på DNS-nivå.
- Testning av trådlösa nätverk: Detta test utnyttjar oskyddade trådlösa nätverk genom att blottlägga sårbarheter och utvärdera den potentiella skada som kan orsakas.
- Säkerhetstestning av webbapplikationer: Detta riktar sig mot brister i applikationslogik och sessionshantering för att genomföra exploateringar som SQL-injektionsattacker.
Vem ansvarar vanligtvis för att genomföra ett penetrationstest?
Penetrationstester genomförs av etiska hackare som har fått auktorisation att utföra simulerade attacker mot en organisations webbapplikation eller nätverkssäkerhet. Juridiskt tillstånd är nödvändigt eftersom penetrationstester ofta genomförs av tredjepartsleverantörer som erbjuder penetrationstesttjänster.
Penetrationstestarna som försöker ta sig in i ett system ingår i det som kallas det röda teamet. De som arbetar i det röda teamet är yrkesverksamma inom offensiv säkerhet och ansvarar för att testa organisationens försvar. Det röda teamet identifierar attackvägar som kan användas för att äventyra säkerheten och blottlägga sårbarheter genom att använda verklighetsbaserade angreppstekniker.
Det blå teamet består däremot av cybersäkerhetsexperter som arbetar med säkerhetsförsvarsmekanismer. I praktiken försvarar de sig mot det röda teamet och upprätthåller interna säkerhetsförsvar mot cyberattackhot.
En guide i fyra steg för att genomföra ett framgångsrikt penetrationstest
Som en systematisk övning kräver ett penetrationstest standardiserade metoder och ramverk för att genomföras effektivt. Penetrationstestning följer vanligtvis beprövade metoder för att hantera förekomsten av verkliga eller potentiella sårbarheter i ett applikationssystem.
Fyra huvudsteg ingår vanligtvis i genomförandet av ett framgångsrikt nätverks-penetrationstest.
Steg 1: Informationsinsamling och fastställande av omfattning
Informationsinsamlingsfasen äger normalt rum i början av säkerhetstestningen. Den kan dock också vara en iterativ och självförstärkande process som pågår under hela penetrationstestet av nätverket, eftersom framgångsrika intrång ger mer information om målet.
Här samarbetar säkerhetsexperter och testexperter med organisationen för att identifiera och sammanställa en förteckning över alla nätverkstillgångar, såsom brandväggar och andra enheter.
Informationsinsamlingsprocessen omfattar att avgränsa och tydliggöra kundens förväntningar.
Omfattning av penetrationstestningen
För att lyckas måste penetrationstestning vara en disciplinerad och fokuserad aktivitet. Detta beror på att det kanske inte är praktiskt eller ekonomiskt genomförbart att undersöka hela omkretsen av en IT-infrastruktur. Därför är en viktig del av informationsinsamlingsfasen att fastställa penetrationstestets omfattning.
Avgränsningen är en sammanfattning av alla gränser och ramar för det engagemang som säkerhetsteamet kommer att utforska under testprocessen. Testets omfattning avgör alltså graden av intrång, och avgränsningen är det skede då ramarna för engagemanget under penetrationstestet fastställs.
På grund av tidsbegränsningar och andra praktiska skäl kan vissa delar av systemet, såsom anslutna enheter, undantas från testningen.
Steg 2: Spaning och upptäckt
För att förstå hur sårbarheter ska åtgärdas måste etiska hackare genomföra en detaljerad spaning. Detta är särskilt nödvändigt vid penetrationstester i svart låda, där den etiska hackaren själv måste hitta den information som behövs för att utnyttja sårbarheter.
Spaning och upptäckt är undersökande metoder som används för att kartlägga en organisations övergripande säkerhetsinfrastruktur. Denna fas gör det möjligt för säkerhetsexperter att i hemlighet kartlägga målets resurser och säkerhetsläge.
Verktyg för aktiv spaning

Aktiv spaning innebär att man direkt sonderar och interagerar med målsystemet för att få ett användbart svar.
För att genomföra ett penetrationstest av ett nätverk på ett framgångsrikt sätt är det avgörande att förstå de viktigaste teknikerna och de verktyg för penetrationstestning i företag som behövs för att utföra sådan spaning. Här är några av de verktyg som används för att genomföra penetrationstester:
- Portskanning: Detta är en populär spaningsmetod som används för att fastställa vilka portar som är öppna på ett system. Portskanning gör det möjligt för en penetrationstestare att fastställa styrkan i nätverkssäkerheten och vilka tjänster som körs på en dator. Detta verktyg visar vilka portar som är öppna och tar emot information (lyssnar), och underlättar dessutom fingeravtrycksidentifiering. Genom att ta fingeravtryck av ett nätverk kan användaren upptäcka säkerhetsenheter, som brandväggar, mellan avsändaren och målet. Dolda portskanningar som kan undgå upptäckt i ett systems loggfiler är särskilt intressanta för hackare.
- Exempel på verktyg för portskanning är Nmap eller nätverkskartläggare, TCP Port Scanner, Port Authority, NetScanTools och så vidare.
- Paketsniffning: Dessa verktyg gör det möjligt att upptäcka och observera datapaketen som flödar över ett nätverk. Verktyg för paketsniffning kallas även paket- eller nätverksprotokollanalysatorer. Nätverksadministratörer använder dessa verktyg för att övervaka sina nätverk och upptäcka förfalskade paket, överblivna IP-adresser och misstänkt paketgenerering från en enda IP-adress. Hackare använder dem däremot för att söka efter sårbara nätverkstjänster, som portar och protokoll, och för att genomföra mellanhand-attacker.
- Exempel på verktyg för paketsniffning är Wireshark, Nmap eller nätverkskartläggare,
- Ping-svepning: Ping-svepningar används för att fastställa ett intervall av IP-adresser som motsvarar aktiva värdar. Denna nätverksskanningsteknik kan pinga flera nätverksadresser samtidigt. En hackare använder denna nätverksavfrågning för att skicka en uppsättning ICMP ECHO-paket till servrar för att se vilka som svarar. På så sätt kan de fastställa vilka som är aktiva.
- Exempel på verktyg för ping-svepning är SolarWinds IP Address Manager (IPAM), ManageEngine OpManager och PingPlotter Pro.
- Sårbarhetsskanning: Detta omfattar verktyg som används för att identifiera konfigurationsproblem och andra kända sårbarheter i nätverk och nätverksvärdar, till exempel förekomst av skadlig kod. Du behöver dock förstå skillnaderna mellan penetrationstestning och sårbarhetsskanning.
- Exempel är Nessus, Acunetix, Nexpose och många andra.
- Säkerhetstestning av webbapplikationer: Dessa verktyg är ovärderliga för att testa säkerheten i webbapplikationer under varje fas och upptäcka svagheter i deras konfiguration. Metoder som statisk och dynamisk analys används för att upptäcka sårbarheter i applikationernas programkod.
- Integrerade plattformar som Burp Suite samlar flera applikationer för testning och säkring av webbapplikationer, med verktyg som avancerade webbapplikationsskannrar, avlyssnande proxy, intrångsverktyg och sekvenseringsverktyg.
- Social ingenjörskonst och informationssökningar på internet: Attacker med social ingenjörskonst används främst för att i smyg få åtkomst till informationssystem genom att lura användare att lämna ut sina inloggningsuppgifter.
Upptäckt är den logiska följden av en framgångsrik spaning. När du upptäcker och identifierar en väg in i nätverket går du till handling för att utnyttja dessa säkerhetsrisker.
Steg 3: Exploatering, körning och eskalering
Nästa steg i penetrationstestning är att faktiskt utnyttja de svagheter som upptäcktes i informationssäkerhetssystemen under spaningen. Målet med denna fas är att se hur långt den etiska hackaren kan ta sig in i systemet utan att upptäckas.
Dessa simulerade attacker äger rum i en kontrollerad miljö där testaren antingen väljer den enklaste attackvektorn eller den mest kritiska exploateringen baserat på den information som samlats in under spaningen. Några av dessa attacker omfattar SQL-injektion, skriptkörning mellan webbplatser, buffertspill, privilegieeskalering och så vidare.
Det vanligaste ramverket som används för att konfigurera den exploatering som ska riktas mot och den nyttolast som ska användas i detta skede är Metasploit.
När angriparen har etablerat ett fotfäste i systemet kan denne byta angreppspunkt och ta sig djupare in i det för att kompromettera andra tillgångar, till exempel sårbara datorer med operativsystemen Linux eller Windows.
Steg 4: Rapportering och åtgärdande

Efter att penetrationstestet har avslutats bör testaren/testarna sammanställa en rapport över resultaten för organisationen. Rapporten bör innehålla detaljer om processen, de upptäckta sårbarheterna, insamlad evidens och rekommendationer för åtgärder.
Åtgärdande innebär den viktiga processen att täppa till de säkerhetsluckor som upptäcktes under testprocessen. Detta bör leda till en grundlig diskussion om de mest effektiva åtgärderna för att bäst minska var och en av de upptäckta sårbarheterna.
Åtgärderna kan omfatta en mängd olika insatser, till exempel:
- Implementering av programvarukorrigeringar och uppdateringar
- Implementering av konfigurations- eller driftsförändringar
- Utveckling och införande av nya säkerhetsåtgärder, procedurer och verktyg
Stärk ditt nätverk med penetrationstestning
Målet med penetrationstestning är att göra ditt nätverk och informationssäkerhetssystem säkrare genom att låta säkerhetskonsulter undersöka och utvärdera deras effektivitet. När dessa svagheter har blottlagts är det organisationens ansvar att minska de identifierade riskerna.
Prenumerera på nyhetsbrevet från The QA Lead för att lära dig mer om heltäckande testning byggd för skalning.
Relaterad läsning:
Också värt att kolla in:
- MODERN KVALITETSENGINEERING: SÅ OMDEFINIERAR DU KVALITETSSTRATEGIN FÖR AGILA RAMVERK
- VAD ÄR TESTGEAR? ÖVERSIKT OCH GENOMGÅNG AV FUNKTIONERNA
Relaterad lista över verktyg:
