راهنمای آزمون نفوذپذیری برنامه‌های کاربردی ویندوز

راهنمای آزمون نفوذپذیری برنامه‌های کاربردی ویندوز

هنگامی که بحث بررسی امنیتی و آزمون نفوذ مطرح می‌گردد، معمولا بلافاصله ذهن متخصصان امنیتی متوجه برنامه‌های تحت‌وب، برنامه‌های همراه و یا نهایتا ویروس‌ها و بدافزارها می‌شود. در حالی که برنامه‌هایی نیز از دیرباز وجود داشته‌اند که در هیچکدام از این دسته‌ها قرار نمی‌گیرند. این برنامه‌ها با نصب‌شدن بر روی سیستم‌عامل کاربران و در مواردی حتی بدون هیچ‌گونه نیازی به برقراری ارتباط با دیگر سیستم‌ها، می‌توانند قابلیت‌های مورد نیاز کاربر را فراهم نمایند. با گسترش هرچه بیشتر فضای وب و تمایل توسعه‌دهندگان به طراحی برنامه‌های سازگار با وب، بررسی امنیتی این برنامه‌ها به دست فراموشی سپرده شده است. در این مطلب سعی شده است تا اولا مرور مختصری به سازوکار و معماری این نوع برنامه‌ها و سپس تمامی روش‌های بررسی امنیتی آن‌ها به صورت آزمون جعبه‌سیاه صورت گیرد تا بعدها از آن بتوان به عنوان مرجعی برای آزمون‌های نفوذ این برنامه‌ها استفاده نمود. برای دریافت گزارش کامل این مطلب در منوی سمت چپ به لینک منبع مراجعه کنید.