قواعد الاشتباك (Rules of Engagement) والنطاق (Scope) في اختبار الاختراق

يجب إجراء Rules of Engagement في اختبار الاختراق فقط ضمن نطاق (Scope) وRules of Engagement معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم به، الأدلة، تقييم المخاطر، الإصلاح، وإعادة الاختبار (Retest).
اختبار الاختراق الاحترافي هو عملية معتمدة ومحددة، وليس مجموعة من الأوامر. النطاق (Scope)، وقواعد الاشتباك (Rules of Engagement)، والأدلة، وتقييم المخاطر، والإصلاح، وإعادة الاختبار (Retest) هي جزء لا يتجزأ من العمل. تركز هذه المقالة على Rules of Engagement في اختبار الاختراق وهي مخصصة للمختبرين المبتدئين، ومديري المشاريع، والعملاء. الهدف هو توفير منهجية عمل يمكن تطبيقها في التدريب، وفي المقابلات المهنية، وفي بيئة العمل، دون الاكتفاء بتعريف معجمي.
التحدي الرئيسي هو أن البيانات غالبًا ما تكون جزئية. أصول in-scope، وout-of-scope، والنافذة الزمنية (time window) يمكن أن تشير إلى اتجاه، ولكن معناها يعتمد على الوقت، والأصل، والمستخدم، والنشاط المتوقع. لذلك سنقوم ببناء الاختبار حول سؤال بحثي، وأدلة مطلوبة، ومعيار واضح للانتهاء.
السيناريو العملي في المقالة هو: قائمة مراجعة (Checklist) قبل بدء الاختبار المعملي. جميع الأمثلة هي بيانات معملية أو وصف للعمليات. عندما يتعلق الأمر بـPenetration Testing، أو Web، أو Cloud، يجب العمل فقط بموافقة صريحة، ونطاق (Scope) محدد، والقدرة على إيقاف الاختبار.




