79
2.4.2. Методы проведения испытаний.
Тестирование системы защиты информационной среды проводится с целью
проверки эффективности, используемых в ней механизмов защиты, их
устойчивости в отношении возможных атак, а также с целью поиска уязвимостей в
защите. Традиционно используются два основных метода тестирования [8]:
1. «черный ящик»;
2. «белый ящик».
Тестирование по методу «черного ящика» предполагает отсутствие у
тестирующей стороны каких-либо специальных знаний о конфигурации и
внутренней структуре объекта испытаний. При этом против объекта испытаний
реализуются все известные типы атак и проверяется устойчивость системы
защиты в отношении этих атак. Используемые методы тестирования эмулируют
действия потенциальных злоумышленников, пытающихся взломать систему
защиты. Основным средством тестирования в данном случае являются сетевые
сканеры, располагающие базами данных известных уязвимостей.
Метод «белого ящика» предполагает составление программы
тестирования на основании знаний о структуре и конфигурации объекта
испытаний. В ходе тестирования проверяются наличие и работоспособность
механизмов безопасности, соответствие состава и конфигурации системы
защиты требованиям безопасности и существующим рисками. Выводы о
наличие уязвимостей делаются на основании анализа конфигурации
используемых средств защиты и системного ПО, а затем проверяются на
практике. Основным инструментом анализа в данном случае являются
программные агенты средств анализа защищенности системного уровня.
В настоящей работе использован метод черного ящика.