การมี Firewall, Antivirus หรือระบบป้องกันพื้นฐานเป็นเรื่องสำคัญ
แต่ยังไม่ตอบคำถามสำคัญว่า:
“ถ้าถูกโจมตีจริง ระบบเราจะรอดไหม?”
คำตอบต้องมาจากการทดสอบ
Vulnerability Assessment
ช่วยค้นหาว่าระบบมีช่องโหว่อะไรบ้าง เช่น ซอฟต์แวร์ล้าสมัย การตั้งค่าผิด หรือ service ที่เปิดไว้โดยไม่จำเป็น
Penetration Testing
ช่วยจำลองการโจมตีจริงอย่างปลอดภัย เพื่อดูว่าช่องโหว่ที่พบสามารถถูกใช้โจมตีได้จริงหรือไม่ และจะกระทบธุรกิจแค่ไหน
พูดง่าย ๆ:
VA ช่วยบอกว่าประตูไหนเปิดอยู่
Pentest ช่วยบอกว่าถ้ามีคนเดินเข้าไป จะเกิดอะไรขึ้น