pentest

View on GitHub

Home | Start | H1 | H2 | Lunch | H3 | 🐍🥣🦈 | H4 | 4real | H5 | MI6 | H6 | se7en | H7 | End | Dev doc | + |

Tuntimuistiinpanot, vierailijaluento

Vierailija Mika Rautio Poplatekiltä, työnä koodia ja tietoturvaa ja juristiikkaa. Alla vahvasti jälkikäteen editoidut muistiinpanot omien lisäysten ja linkitysten kera.

Mikä yleisin tapa murtautua järjestelmiin?

Miksi testataan?

Payment Card Industry Data Security Standard

PCI DSS

Pentest prosessi

Miksi inhouse pentestingiä?

Mitä pentestaajalta odotetaan?

## Suositut työkalut

“Tärkein” työkalu

## Mitä pentestaajat ovat löytäneet?

Q&A

Tuntiopetus vierailun jälkeen: OWASP ZAP

Pitää saavuttaa tietoylivoima, siihen OWASP ZAP / muu proxy

Jatkoa varten

Edellisten tehtävien läpikäynti

HackTheBox