"آزمون نفوذپذیری" به روشهای بهرهبرداری عمدی و هدفمند از آسیبپذیریهای امنیتی داراییهای اطلاعاتی یک کسبوکار گفته میشود.برای انجام فرایندهای آزمون نفوذپذیری برای تحلیل سامانهها به نیروهای انسانی متخصص با آموزشهای سطح بالا نیاز است. درواقع، "نیروی انسانی" مهمترین مولفه در آزمون نفوذ محسوب میشود. هرچند برنامههای رایانهای میتوانند تنها در حیطه وظایفی اقدام کنند که در دایره برنامهنویسی آنها تعریف شده است، اما نیروی انسانی میتواند با تحلیل اطلاعات جدید و قدرت خلاقیت خود، راهکارهایی ارائه کند که پیش از این هرگز از آنها استفاده نشده است. با توجه به رشد توسعه وباپلیکیشنها توسط کسبوکارها بهویژه در سالهای اخیر، حفظ امنیت آنها بیشازپیش احساس میشود. یکی از مهمترین گامها در این راستا، اجرای فرایندهای آزمون نفوذپذیری روی وباپلیکیشن توسعهیافته است.
یکی از مهمترین داراییهای اطلاعاتی که بهویژه طی سالهای اخیر شمار کاربران آن با سرعت قابلتوجهی روبهرشد بوده است، دستگاههای موبایل هستند. همگام با رشد استفاده از این دستگاهها، سطح جذابیت آنها برای نفوذگران نیز در حال افزایش بوده است. بر همین اساس، امروزه دستگاههای موبایل یکی از مهمترین و رایجترین نقاط برای بهرهبرداری از اشخاص و حتی از سازمانها محسوب میشود. بنابراین، آشکار است که حفاظت از امنیت اطلاعاتی مربوط به دستگاههای موبایل اهمیت بسزایی دارد. در همین خصوص، یکی از شاخصترین خدمات شرکت امین رای، ارائه خدمات آزمون نفوذپذیری برنامههای موبایل مبتنی بر پلتفرمهای مختلف ازجمله Android، iOS و PWA است.
در امین رای تست نفوذ شبکه بصورت داخلی، خارجی یا هردو باهم، بنا به درخواست مشتریان ارائه میشود. تست نفوذ شبکه داخلی و خارجی، ضعفهایی را شناسایی میکنند که به ترتیب از منابع مخرب داخلی و خارجی (اینترنت) نشات میگیرند. هر کدام از این ضعفها میتوانند دسترسی غیرمجاز به سامانههای داخلی و خارجی، اپلیکیشنها، ابزارهای مربوط به شبکه و هر مولفه دیگر شبکه را در پی داشته باشند.
مرکز مدیریت راهبردی افتا، محصولات فناوری اطلاعات را برمبنای استاندارد ISO 15408 مورد ارزیابی امنیتی قرار میدهد و در صورتی که نتیجه ارزیابی موفقیتآمیز باشد، گواهی مربوطه صادر میشود. جهت اخذ این گواهی، محصول باید الزامات امنیتی تشریح شده در استاندارد ISO 15408 را پیادهسازی کند. در این راستا، راهنماییهای لازم برای آشنایی با این استاندارد، فرایند اخذ گواهی افتا و پیادهسازی الزامات در قالب خدمات امین رای در حوزه دریافت گواهی افتا ارائه میشود.
پیادهسازی پرکتیسهای امنیتی در فرایندهای توسعه نرمافزار، منجر به تحویل یک نرمافزار ذاتا امن در یک زیرساخت امن خواهد شد که با توجه به نقش حیاتی نرمافزارها در سازمان، خود منجر به کاهش بسیاری از تهدیدات امنیتی علیه سازمانها خواهد شد. در این راستا، خدماتی شامل انواع فعالیتهای امنیتی قابل انجام در فازهای برنامهریزی، طراحی، پیادهسازی، استقرار و پایش نرمافزار، برای هر سازمان، شرکت یا تیمی که به نوعی با توسعه داخلی یا برونسپاری شده نرمافزارها سروکار دارند، در هر مقیاس و سطح بلوغ و با هر متدولوژی برای چرخه حیات خود، ارائه شده است.