این آزمون توسط متخصصین امنیت وب رها و بر اساس متدلوژی OWASP اجرا می شود. در این آزمون هرکدام از سرویسهای وب بانک در یکی از چهار گروه اصلی وبسایتها، وبسرویسها، پرتالهای سازمانی و درگاه پرداخت اینترنتی قرار میگیرد تا با توجه به گروه خود مورد ارزیابی قرار گیرد.
خدمات الکترونیکی متداول بانکی و مورد استفاده در ایران شامل تلفنبانک، موبایلبانک، خودپردازها و کارتخوانها میشود. هر کدام از این خدمات به طور تخصصی و با توجه به حساسیتهای سیستم بانکی آزموده میشود. در نهایت نتایج حاصل از تست، تحلیل و در یک گزارش کتبی ارائه خواهد شد.
بخشی از شبکههای ارتباطی بین ساختمانهای مرکزی بانکها را لینکهای ارتباطی بیسیم، بهصورت ارتباط نقطه به نقطه تشکیل میدهد. نوع رسانه و پروتکلهای مورد استفاده در لینکها، آسیبپذیریهایی دارند که توسط متخصصین امنیتی شبکههای بیسیم بررسی و تحلیل میشود.
تست نفوذ شبکه شامل چهار مرحله اصلی بررسی سیستمعاملها، بررسی و تحلیل پروتکلها، آزمون تجهیزات شبکه و آزمون شبکه بیسیم داخلی میشود. اصول کلی این مرحله بر پایه متدلوژی OSSTMM بنا شده است و نتایج حاصل از ارزیابی امنیتی و نقاط نفوذ هر چهار بخش ارائه خواهد شد.
تا سال ۲۰۱۸، حدود ۵۰ میلیون حساب کاربری Evernote و ۳۸ میلیون حساب کاربری از شرکت ادوبی به سرقت رفته است.
۰۲۱-۸۸۱۹۷۸۲۷