CodeShot

تست نفوذ خارجی (External Pentest) در مقابل تست نفوذ داخلی (Internal Pentest)

تست نفوذ خارجی از دید یک مهاجم اینترنتی انجام می‌شود و روی سطوح در معرض دید عموم مثل وب‌سایت، API عمومی و فایروال تمرکز دارد؛ تست نفوذ داخلی فرض می‌کند مهاجم از قبل به شبکه داخلی سازمان (مثلاً از طریق یک کارمند آلوده یا Wi-Fi داخلی) دسترسی پیدا کرده و بررسی می‌کند تا کجا می‌تواند در شبکه داخلی پیش برود.

ویژگیتست نفوذ خارجی (External Pentest)تست نفوذ داخلی (Internal Pentest)
نقطه شروعاینترنت عمومیداخل شبکه سازمان
هدف اصلیسطوح در معرض دید عمومحرکت جانبی و دسترسی داخلی
فرض اولیهمهاجم دسترسی نداردمهاجم نفوذ اولیه کرده

کِی از تست نفوذ خارجی (External Pentest) استفاده کنیم؟

وقتی می‌خواهید مقاومت زیرساخت در برابر مهاجمان اینترنتی و سطوح عمومی حمله (وب‌سایت، API، ایمیل سرور) را بسنجید.

کِی از تست نفوذ داخلی (Internal Pentest) استفاده کنیم؟

وقتی می‌خواهید بدانید در صورت نفوذ اولیه (مثلاً یک لپ‌تاپ آلوده کارمند)، مهاجم چقدر می‌تواند در شبکه داخلی حرکت کند (Lateral Movement) و به داده‌های حساس برسد.

مثال تست نفوذ خارجی (External Pentest)

# External: اسکن پورت‌های باز روی
# IP عمومی سازمان از بیرون شبکه
nmap -sV company-public-ip

مثال تست نفوذ داخلی (Internal Pentest)

# Internal: از داخل شبکه شرکت،
# تلاش برای دسترسی به سرورهای دیگر
nmap -sV 192.168.1.0/24

اشتباه رایج

اشتباه رایج این است که سازمان‌ها فقط روی تست نفوذ خارجی سرمایه‌گذاری کنند و فرض کنند شبکه داخلی «امن» است؛ اکثر نفوذهای واقعی از طریق فیشینگ یا کارمند آلوده وارد شبکه داخلی می‌شوند، جایی که تست داخلی می‌تواند ضعف‌های حرکت جانبی را نشان دهد.

جمع‌بندی

برای سنجش مقاومت در برابر مهاجم اینترنتی از تست خارجی و برای سنجش خسارت احتمالی پس از نفوذ اولیه از تست داخلی استفاده کنید؛ یک برنامه امنیتی کامل به هر دو نیاز دارد.