إطار المهارات والكفاءات العالمي للعالم الرقمي

اختبارات الاختراق PENT

اختبار مدى فاعلية الضوابط الأمنية بمحاكاة الأدوات والآليات الخاصة بمنفذي الهجوم المحتملين.

ملاحظات إرشادية:

قد تأخذ اختبارات الاختراق شكل نشاط منفرد أو تكون جزءًا من اختبار القبول الذي يجري قبل اعتماد التشغيل.

تتضمن الأنشطة- على سبيل المثال لا الحصر:

  • القرصنة الأخلاقية- استخدام نفس الأدوات والآليات التي قد يستعملها الخصوم لاستغلال الثغرات ألأمنية بطريقة آمنة.
  • بيان كيف يمكن لخصم إحباط الأهداف الأمنية أو تحقيق أهداف معادية معينة.
  • تقييم مدى فاعلية الدفاعات الحالية/ المزمع إقامتها أو ضوابط الحد من المخاطر
  • ضمان أمان الشبكات والنظم والتطبيقات
  • تقييم قوة وفعالية التنفيذات التشفيرية
  • تحديد رؤى حول مخاطر العمل الخاصة بمختلف مواطن الضعف
  • اختبار الشبكات والبنى التحتية وتطبيقات الويب والهواتف المحمولة للتعرف على مواطن الضعف بها
  • التحقق من مستويات التصحيح وعمليات التهيئة والتكوين
  • الهندسة الاجتماعية

فهم مستويات المسؤولية لهذه المهارة

حيث لا يتم تعريف المستويات الأدنى ...
  • لا يتم تحديد المهام والمسؤوليات المحددة لأن المهارة تتطلب مستوى أعلى من الاستقلالية والتأثير والتعقيد في صنع القرار مما هو متوقع عادة في هذه المستويات. يمكنك استخدام عبارات الجوهر لفهم المسؤوليات العامة المرتبطة بهذه المستويات.
حيث لا يتم تعريف المستويات الأعلى ...
  • لم يتم تحديد المسؤوليات والمساءلة لأن هذه المستويات العليا تنطوي على قيادة استراتيجية وتأثير تنظيمي أوسع يتجاوز نطاق هذه المهارة المحددة. انظر بيانات الجوهر.

تطوير المهارات وإظهار المسؤوليات المتعلقة بهذه المهارة

تظهر المستويات المحددة التقدم التدريجي في المهارات والمسؤوليات.

حيث لا يتم تعريف المستويات الأدنى ...

يمكنك تطوير معرفتك ودعم الآخرين الذين يتحملون مسؤولية في هذا المجال من خلال:

  • تعلم المفاهيم والمبادئ الأساسية المتعلقة بهذه المهارة وتأثيرها على دورك
  • أداء المهارات ذات الصلة (انظر مهارات SFIA ذات الصلة)
  • دعم الآخرين الذين يقومون بمهام وأنشطة ذات مستوى أعلى
حيث لا يتم تعريف المستويات الأعلى ...
  • يمكنك التقدم من خلال تطوير المهارات ذات الصلة التي هي أكثر ملاءمة لمستويات أعلى من القيادة التنظيمية.

إظهار/إخفاء الأوصاف والمستويات الإضافية.

مستويات المسؤولية عن هذه المهارة

2 3 4 5 6

اختبارات الاختراق: المستوى2

المستوى الثاني- يساعد: السمات الجوهرية للمستوى: تقديم المساعدة للآخرين، والعمل تحت إشراف روتيني، واستخدام تقديره الشخصي في حل المشكلات الروتينية، والتعلم النشط من خلال التدريب والخبرات المكتسبة أثناء العمل.

يساعد في مهام اختبار الاختراق تحت الإشراف الروتيني. يدعم تنفيذ اختبارات الاختراق القياسية على الأنظمة والشبكات والتطبيقات. يساعد في توثيق نتائج الاختبار والنتائج والمخاطر الأمنية المحتملة وإعداد التقارير عنها.

اختبارات الاختراق: المستوى3

المستوى الثالث- يطبّق: السمات الجوهرية للمستوى: أداء مهام متنوعة، معقدة وغير روتينية في بعض الأحيان، باستخدام أساليب وإجراءات قياسية. العمل تحت إشراف عام، وممارسة السلطة التقديرية، وإنجاز العمل الموكل إليه في المواعيد النهائية المحددة. التعزيز الاستباقي للمهارات والتأثير في مكان العمل.

يتبع النُهُج المعيارية في تصميم وتنفيذ الأنشطة المتعلقة باختبارات الاختراق. يجري أبحاثًا عن آليات الهجوم ويدرسها ويقدم توصيات بطرق التصدي لها. يحلل الأنشطة الخاصة باختبارات الاختراق ونتائجها والمشكلات والمخاطر التي تكتنفها ويعد تقارير بهذا الشأن.

اختبارات الاختراق: المستوى4

المستوى الرابع- يمكّن: السمات الجوهرية للمستوى: أداء أنشطة معقدة متنوعة، ودعم الآخرين وإرشادهم، وتفويض المهام عند الاقتضاء، والعمل بشكل مستقل تحت التوجيه العام، والمساهمة بالخبرة لتحقيق أهداف الفريق.

يختار نُهُج اختبار ملائمة باستخدام التحليل الفني المتعمق للمخاطر ومواطن الضعف المعتادة. ينتج برامج نصية ومواد للاختبار وحزم اختبارات ويختبر الشبكات أو الأنظمة أو التطبيقات الجديدة والقائمة بالفعل. يقدم المشورة بشأن اختبارات الاختراق لدعم الآخرين. يسجل ويحلل الإجراءات والنتائج ويُعدّل الاختبارات إن لزم الأمر. يقدم تقارير حول التقدم المُحرز والعيوب والمخاطر والمشكلات المتعلقة بالمشروع ككل.

اختبارات الاختراق: المستوى5

المستوى الخامس- يضمن، يقدم المشورة: السمات الجوهرية للمستوى: تقديم إرشادات موثوقة في مجاله، والعمل تحت إشراف واسع النطاق. أن يكون مسؤولاً عن تحقيق نتائج عمل مهمة، بدءًا من التحليل، مرورًا بالتنفيذ ووصولاً إلى التقييم.

يخطط ويطبق اختبارات الاختراق في مجال أعمال محدد. يقدم رؤى موضوعية حول وجود مواطن ضعف ومدى فاعلية الوسائل الدفاعية وضوابط الحد من المخاطر. يتحمل مسؤولية إجراء الاختبارات بطريقة صحيحة وينسق ما بين عمليات إجراء هذه الاختبارات. يقدم مشورة وإرشاد قائمين على الخبرة حول جميع جوانب اختبارات الاختراق. يحدد الاحتياجات ويطبق نُهُجًا جديدة لاختبارات الاختراق. يشارك في وضع معايير الاختبارات الأمنية.

اختبارات الاختراق: المستوى6

المستوى السادس- يبادر، ويؤثر: السمات الجوهرية للمستوى: يتمتع بنفوذ مؤسسي كبير، ويتخذ قرارات رفيعة المستوى، ويشكل السياسات، ويظهر سمات قيادية، ويعزز روح التعاون المؤسسي، ويقبل المساءلة في المجالات الرئيسية.

يحدد سياسة اختبارات الاختراق ويتحمل مسؤولية القيام بالعمليات الداعمة لها. يدير جميع اختبارات الاختراق التي تجري داخل المؤسسة. يقوم بتقييم وتقديم المشورة بشأن التطبيقات العملية لبدائل عملية الاختبار. يرسّخ القدرة على التحسين والابتكار المستمر في اختبارات الاختراق ويقود جهود تطبيق النُهُج الجديدة. يقيّم قدرات تطوير واختبار المورّدين. يدير العلاقات مع العملاء فيما يتعلق باختبارات الاختراق.