تست نفوذ خارجی (External Pentest) در مقابل تست نفوذ داخلی (Internal Pentest)
تست نفوذ خارجی از دید یک مهاجم اینترنتی انجام میشود و روی سطوح در معرض دید عموم مثل وبسایت، API عمومی و فایروال تمرکز دارد؛ تست نفوذ داخلی فرض میکند مهاجم از قبل به شبکه داخلی سازمان (مثلاً از طریق یک کارمند آلوده یا Wi-Fi داخلی) دسترسی پیدا کرده و بررسی میکند تا کجا میتواند در شبکه داخلی پیش برود.
| ویژگی | تست نفوذ خارجی (External Pentest) | تست نفوذ داخلی (Internal Pentest) |
|---|---|---|
| نقطه شروع | اینترنت عمومی | داخل شبکه سازمان |
| هدف اصلی | سطوح در معرض دید عموم | حرکت جانبی و دسترسی داخلی |
| فرض اولیه | مهاجم دسترسی ندارد | مهاجم نفوذ اولیه کرده |
کِی از تست نفوذ خارجی (External Pentest) استفاده کنیم؟
وقتی میخواهید مقاومت زیرساخت در برابر مهاجمان اینترنتی و سطوح عمومی حمله (وبسایت، API، ایمیل سرور) را بسنجید.
کِی از تست نفوذ داخلی (Internal Pentest) استفاده کنیم؟
وقتی میخواهید بدانید در صورت نفوذ اولیه (مثلاً یک لپتاپ آلوده کارمند)، مهاجم چقدر میتواند در شبکه داخلی حرکت کند (Lateral Movement) و به دادههای حساس برسد.
مثال تست نفوذ خارجی (External Pentest)
# External: اسکن پورتهای باز روی
# IP عمومی سازمان از بیرون شبکه
nmap -sV company-public-ip
مثال تست نفوذ داخلی (Internal Pentest)
# Internal: از داخل شبکه شرکت،
# تلاش برای دسترسی به سرورهای دیگر
nmap -sV 192.168.1.0/24
اشتباه رایج
اشتباه رایج این است که سازمانها فقط روی تست نفوذ خارجی سرمایهگذاری کنند و فرض کنند شبکه داخلی «امن» است؛ اکثر نفوذهای واقعی از طریق فیشینگ یا کارمند آلوده وارد شبکه داخلی میشوند، جایی که تست داخلی میتواند ضعفهای حرکت جانبی را نشان دهد.
جمعبندی
برای سنجش مقاومت در برابر مهاجم اینترنتی از تست خارجی و برای سنجش خسارت احتمالی پس از نفوذ اولیه از تست داخلی استفاده کنید؛ یک برنامه امنیتی کامل به هر دو نیاز دارد.
