العد: كيف يتم رسم خرائط الخدمات والمستخدمين في بيئة المختبر

يجب إجراء العد (Enumeration) في اختبار الاختراق فقط ضمن نطاق وقواعد اشتباك (Rules of Engagement) معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم فيه، الأدلة، تقييم المخاطر، التصحيح وإعادة الاختبار (Retest).
اختبار الاختراق الاحترافي هو عملية معتمدة ومحددة، وليس مجرد مجموعة من الأوامر. النطاق (Scope)، وقواعد الاشتباك (Rules of Engagement)، والأدلة، وتقييم المخاطر، والتصحيح، وإعادة الاختبار (Retest) هي جزء لا يتجزأ من العمل. تركز هذه المقالة على العد (Enumeration) في اختبار الاختراق وموجهة لطلاب اختبار الاختراق. الهدف هو توفير منهج عمل يمكن تطبيقه في التدريب، وفي المقابلات المهنية، وفي بيئة العمل، دون الاكتفاء بالتعريف المعجمي.
التحدي الرئيسي هو أن البيانات غالبًا ما تكون جزئية. يمكن أن تشير الخدمات (services)، والإصدارات (versions)، والمستخدمون (users) إلى اتجاه معين، ولكن معناها يعتمد على الوقت، والمورد (asset)، والمستخدم، والنشاط المتوقع. لذلك، سنقوم ببناء الاختبار حول سؤال تحقيق، والأدلة المطلوبة، ومعيار واضح للانتهاء.
السيناريو العملي في المقالة هو: العد (Enumeration) لآلتين معمليتين معتمدتين. جميع الأمثلة هي بيانات معملية أو وصف للعمليات. عند التعامل مع اختبار الاختراق (Penetration Testing)، أو الويب (Web)، أو السحابة (Cloud)، يجب العمل فقط بموافقة صريحة، ونطاق (Scope) محدد، والقدرة على إيقاف الاختبار.




