Kokie yra skirtingi įsiskverbimo testo metodai?

Iš esmės yra du pagrindiniai įsiskverbimo bandymo metodų tipai – vidinis ir pramonės standartas, tačiau juose yra beveik neribotas variantų skaičius. Vidinė metodika yra įmonės, paprastai atliekančios testą, sukurta metodika, skirta jos darbuotojams. Kita vertus, pramonės standartinės metodikos yra tos, kurias sukūrė pagrindinės saugumo organizacijos, skirtos naudoti kitoms įmonėms, siekdamos sukurti standartinę metodiką, kuri būtų visuotinai pripažinta ir patvirtinta. Abiejų tipų įsiskverbimo testo metodikos gali būti veiksmingos, o tinkamiausia bet kuriam konkrečiam įsiskverbimo testui dažniausiai labai priklauso nuo testą atliekančio asmens.

Prasiskverbimo testo metodika yra taisyklių arba gairių, naudojamų kompiuterinėje sistemoje ar tinkle skverbties testavimui, serija. Šio tipo bandymai paprastai atliekami siekiant nustatyti, kokie galimi sistemos trūkumai, kuriuos įsilaužėliai gali naudoti norėdami pradėti ataką prieš tą sistemą. Kai ši pradinė analizė bus baigta, testeris paprastai pradeda imituotą ataką prieš sistemą, kad nustatytų, kiek pažeidžiamos šios silpnybės. Įsiskverbimo testo metodika dažnai naudojama siekiant nustatyti, kaip turi būti atlikta ši vertinimo ir testavimo seka, ir pateikti testuotojams procedūros dokumentavimo gaires.

Vienas iš labiausiai paplitusių įsiskverbimo testo metodų tipų yra vidinė metodika. Tai įmonės sukurtas dokumentas, skirtas naudoti jos darbuotojams atliekant sistemos įsiskverbimo testus. Vidaus įsiskverbimo testo metodiką gali parengti įmonė, pasamdžiusi ką nors atlikti savo sistemos testavimą, arba įmonė, kuri nuomoja savo paslaugas kitoms įmonėms, kad jos išbandytų. Kai kurie testuotojai gali teikti pirmenybę tokiai metodikai, nes jos laikymasis užtikrina, kad bet kokie kliento skundai dėl testavimo gali būti užginčyti naudojant kliento testuotojui pateiktą metodiką.

Kita vertus, pramonės standartinė įsiskverbimo testo metodika yra kompiuterių saugos įmonės sukurtas dokumentas, skirtas naudoti kitiems testuotojams. Tokio tipo metodika dažniausiai skirta testuotojams, kurie nėra ją sukūrusios įmonės samdomi. Vienas iš tokio tipo metodologijos privalumų yra tas, kad testuotojai gali lengviau nurodyti vieną, vieningą metodą, kuriuo jie gali mokytis ir parodyti savo kompetenciją. Tačiau pramonės standartinės įsiskverbimo bandymo metodikos trūkumai yra tai, kad įmonėms gali nepatikti visi joje nustatyti metodai, todėl gali būti sunku nustatyti, kuris metodas iš tikrųjų veikia kaip pramonės standartas.