Nell’ambito della sicurezza informatica, è essenziale comprendere le differenze tra i vari tipi di test di sicurezza per proteggere un’infrastruttura o un sistema. Spesso si confondono termini come Red Teaming, Penetration Test e Vulnerability Assessment, ma ognuno di questi approcci ha obiettivi, metodologie e risultati diversi.
La Rivoluzione Silenziosa: Cypherpunk e il Manifesto della Privacy Digitale
Il Vulnerability Assessment è la fase successiva all' information gathering, vengono eseguite quelle attività volte all'individuazione di vulnerabilità.
Per Information Gathering attiva si intendono quelle attività che ci vedono estrarre informazioni entrando in contatto direttamente con i sistemi target.
Per ricognizione passiva si intendono tutte quelle attività che vengono svolte durante un Penetration Test per espandere la propria conoscenza del target