других тестеров считается? Не встречал в чатах упоминания о таком, но такие тесты же есть.
Угу, это вообще отдельная дисциплина.
Там пятю групп пентестеров: - обезьянка с бурпом. Просто запускатель бурпа и читатель репорта. СТоит копейки, самое часто встречаемое - автотестер, написавший проверятор на базе OWASP. Более продвинутая версия, так как в процессе написания (еопипасты со стак оверфлоу или гитхаба) подразобрался в матчасти - тестировщик, занимающийся пентестингом на постоянной основе. Много и ручного ислледовательского, и самописные скрипты, и в тренде свежих эксплоитов. СОбственно обычно настоязий пентестер начинается здесь - Пентестер - разраб. Имеет кастомовые тулзы для проверок, дополнительно использует результаты проверок комеерческими сьютами от бурп-обезяьнок, проводит ревью кода проекта. Стоит дорого, на рынке их мало - белая шляпа. Вершина эволюции, де факто хакер, занимающийся поиском уязвимостей, но без криминала
Благодарю, интересная классификация.
Обсуждают сегодня