Wednesday, December 24, 2008 9:30 PM levaja

Penetration Testing Pro et Contra

Dva ozbiljna stručnjaka su razmenila argumente po pitanju budućnosti penetration testinga u 2009. godini.

Brian Chess (Fortify) i Ivan Arce (Core Security) su predstavili svoja dijametralno suprotna mišljenja u vezi ovog pitanja, naravno, i jedan i drugi su malo "poterali vodu na svoju vodenicu". Brian kaže da pentesting umire i da je 2009. oproštajna godina za PT u formi koju danas poznajemo, dok Ivan tvrdi suprotno i predviđa da 2009. god. predstavlja idealnu godinu za PT.

Originalne tekstove možete pročitati ovde i ovde.

Ko je danas prisustvovao predavanju HTG tima na Web Fu konferenciji, mogao je videti da je u našoj zemlji potreba za pentestingom realna, ali da se isti očigledno ne primenjuje (ili se bar ne vide rezultati).

XSS, SQL injection i veliki broj drugih propusta, manje-više kompletna OWASP top 10 lista, glavna su (ne)bezbednosna odlika vladinih i finansijskih sajtova i pored veoma neprijatnih iskustava tokom ove godine.

Dakle kada je sudbina PT-a kod nas u pitanju, ne moramo da se brinemo, pošto nešto prvo mora da postoji, da bi moglo da nestane :-)

 

Pozz!

# re: Penetration Testing Pro et Contra

Wednesday, December 24, 2008 10:26 PM by janko

Jedino o cemu izgleda treba da brinemo su nasi accounti na on-line banking aplikacijama :)))

# re: Penetration Testing Pro et Contra

Thursday, December 25, 2008 9:54 AM by levaja

Paaa, neki rukovodeci IT ljudi iz bankarskog sektora (nazalost, ne mogu da kazem kojih), ne koriste e-banking svojih banaka. Toliko o tome :)))

# re: Penetration Testing Pro et Contra

Thursday, December 25, 2008 11:48 AM by Ivan Markovic

Pentesting je itekako potreban svim institucijama, u nasoj zemlji, koje funkcionisu na mrezi.

Cini mi se da polako te istitucije shvataju potrebu da na prvom mestu zastite svoj biznis tj svoje korisnike. Moja procena je da ce u 2009oj pentesting biti u vrhu liste prioriteta.

# re: Penetration Testing Pro et Contra

Wednesday, January 14, 2009 1:00 AM by Nenad Vijatov

Evo komentara jos jednog velikog strucnjaka (Jeremiah Grossman) na ovu temu: jeremiahgrossman.blogspot.com/.../product-reviews-are-dead-not-so-much.html

Leave a Comment

(required) 
(required) 
(optional)
(required) 
Are you a human?