Sažetak
Sigurnost web aplikacija predstavlja središnju komponentu bilo kojeg web su- stava. Neovisno o vrsti djelatnosti kojom se organizacija bavi, ako ta djelatnost uključuje novčano poslovanje i/ili rukovanje osjetljivim podatcima korisnika, tre-ba poduzeti mjere za zaštitu resursa koji su izloženi internetu i čije bi kompro-mitiranje imalo značajan negativan utjecaj na poslovanje organizacije. Penetracijsko testiranje web sustava ima u tom slučaju značajnu ulogu ranog upozorenja. Izvještaji koji su rezultat penetracijskog testiranja pomažu u poboljšanju sigurnosti web sustava i kontroli problema i rizika. Pri tome je izuzetno važno da izvještaji, tj. rezultati testiranja, budu prikladno prihvaćeni i obrađeni, a ne zanemareni kao što se često događa.Penetracijsko testiranje je skup proces i upravo ta cijena je ono što ograničava puno testiranje. Organizacije vrlo često smatraju da mogu prihvatiti rizik sigurnosti web susta-va i kontrolirati incidente, što dovodi do katastrofalnih rezultata. Naći način da se pene- tracijsko testiranje radi sustavno ključan je element sigurnosti organizacija, koji nažalost nije tehnički već organizacijski problem. Ova skripta omogućuje razumijevanje tehničke strane penetracijskog testiranje, ali organizacijske elemente ne može prikazati. To svaki korisnik ove skripte treba imati na umu!
Ključne riječi
penetracijsko testiranje web aplikacija, Kali linux