Hoofstuk - Pre-engagement - wat is Pre-engagement

11 belangrijke vragen over Hoofstuk - Pre-engagement - wat is Pre-engagement

Wat wordt er bedoeld bij een pre-engagement. Wat zijn de twee dingen

Bij Pre-engagement wordt er bedoeld tot hoever de scope we vaststellen. Welke systemen/IP-adressen/applicaties wel getest en welke niet getest en welke wel of welke niet benaderbaar.
rules of engagement wordt er bedoeld:
De test details
  1. communicaties met organisatie
  2. datahandeling
  3. reactieafhandeling van aanval
  4. Wettelijke en contract afspraken
  5. uitzonderingen
  6. benodig tijd
  7. types
  8. Legal concerns

Waarom is het belangrijk om de juiste systemen te testen?

Het testen van de verkeerde systemen kan illegaal zijn en kan ernstige gevolgen hebben.

Mag je proberen wachtwoorden van gebruikers te kraken tijdens een test?

Het is belangrijk om te weten of het kraken van wachtwoorden tijdens een test is toegestaan.
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Welke aspecten vallen onder "Rules of Engagement"?

Bij "Rules of Engagement" wordt gekeken naar de doorlooptijd, de locaties die getest worden, het contact met de klant, enzovoort.

Wat wordt er afgesproken met betrekking tot gevoelige data die in handen komt van de pentesters?

Bij "Rules of Engagement" worden afspraken gemaakt over hoe gevoelige data behandeld wordt die in handen komt van de pentesters.

Hoe bewaren pentesters gevoelige data die ze verzamelen tijdens de test?

Is er een specifieke methode of encryptie die gebruikt wordt om gevoelige data te bewaren?

Wanneer en hoe wordt de verzamelde data weer verwijderd?

Is er een protocol voor het verwijderen van de verzamelde data na de test?

Hoe gaat de beheerorganisatie van de klant om met aanvallen tijdens de test?

Worden aanvallen geblokkeerd of moet de beheerorganisatie normaal kunnen blijven functioneren?

Zijn er contracten geregeld voor de pentest?

Zijn er contracten opgesteld en geregeld voor de pentest?

Is alles in lijn met eventuele wettelijke bepalingen?

Worden alle regels en bepalingen in acht genomen, inclusief eventuele wettelijke vereisten?

Hoe wordt er omgegaan met uitzonderlijke situaties tijdens de test?

Is er een plan voor hoe uitzonderlijke situaties worden aangepakt tijdens de test?

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo