July 19, 2026
Penetration Testing Process
පෙන්ටෙස්ට් ක්රියාවලිය කියන්නේ නිකන්ම එක තැනක ඉඳන් තව තැනකට යන සරල රෙසිපියක් (recipe) නෙමෙයි. මොකද හැම කොම්පැනියකම නෙට්වර්ක් එක සහ අවශ්යතා…

By Maleesha Rathnayaka
1 min read
පෙන්ටෙස්ට් ක්රියාවලිය කියන්නේ නිකන්ම එක තැනක ඉඳන් තව තැනකට යන සරල රෙසිපියක් (recipe) නෙමෙයි. මොකද හැම කොම්පැනියකම නෙට්වර්ක් එක සහ අවශ්යතා එකිනෙකට වෙනස්. ඒ නිසා මේ ක්රියාවලිය ඉතාම නම්යශීලී (flexible) එකක් විය යුතුයි.
පෙන්ටෙස්ටර් කෙනෙක් විදිහට අපි කරන හැම පියවරක්ම (Deterministic process) මීට කලින් පියවරෙන් අපිට හමුවුණු තොරතුරු සහ සාක්ෂි මත පදනම් වෙලා තමයි තීරණය වෙන්නේ.
Pre-Engagement
Information Gathering
Vulnerability Assessment
Exploitation
Post-Exploitation
Lateral Movement
Proof-of-Concept
Post-Engagement
1. Pre-Engagement (පූර්ව සූදානම සහ ගිවිසුම්ගත වීම)
තාක්ෂණික වැඩ පටන් ගන්න කලින් ක්ලයන්ට් එක්ක සාකච්ඡා කරලා නීතිමය සහ ව්යාපාරික රාමුව සකස් කරගන්න පියවරයි.
- NDA (Non-Disclosure Agreement): රහස්යභාවය රැකීමේ ගිවිසුම් අත්සන් කිරීම.
- Scope & Goals: පරීක්ෂා කළ යුත්තේ කුමන IP/සිස්ටම්ස්ද සහ පරීක්ෂණයේ ප්රධාන අරමුණ කුමක්දැයි තීරණය කිරීම.
- Rules of Engagement: පරීක්ෂණය කළ යුතු වෙලාවන් සහ නොකළ යුතු (Downtime විය හැකි) දේවල් එකඟ කරගැනීම.
2. Information Gathering / Reconnaissance (තොරතුරු රැස් කිරීම)
ඉලක්කගත සමාගම, ඔවුන් භාවිත කරන මෘදුකාංග (Software) සහ දෘඩාංග (Hardware) ගැන විවිධ ක්රම මඟින් තොරතුරු සෙවීම. සිස්ටම් එකට ඇතුල් වෙන්න පුළුවන් "දොරටු" මොනවාදැයි හඳුනාගන්නේ මෙතැනදීය.
3. Vulnerability Assessment (දුර්වලතා විශ්ලේෂණය)
කලින් පියවරෙන් එකතු කරගත් තොරතුරු (උදා: Software versions) මඟින්, එම සිස්ටම්ස්වල දැනට පවතින ප්රසිද්ධ ආරක්ෂක සිදුරු (Known Vulnerabilities) මොනවාදැයි ස්වයංක්රීය ටූල්ස් සහ manual ක්රම මඟින් විශ්ලේෂණය කිරීම.
4. Exploitation (ප්රහාරය එල්ල කිරීම / ඇතුල් වීම)
හොයාගත්තු ආරක්ෂක සිදුරක් උපයෝගී කරගෙන (Exploit code එකක් භාවිත කරමින්) පද්ධතියට සාර්ථකව ඇතුල් වීම (Initial Access ලබාගැනීම).
5. Post-Exploitation (ඇතුල් වීමෙන් පසු කටයුතු)
දැන් අපි ඉන්නේ සිස්ටම් එක ඇතුළේය. ඊළඟට කරන්නේ:
- Privilege Escalation: සාමාන්ය යූසර් කෙනෙක්ගෙන් Admin/Root මට්ටමට බලය වැඩි කරගැනීම.
- Pillaging: ක්ලයන්ට් ආරක්ෂා කරන්න උත්සාහ කරන සංවේදී දත්ත (Credentials, Database records) සිස්ටම් එක ඇතුළෙන් සෙවීම.
- Persistence: සිස්ටම් එක රීස්ටාර්ට් වුණත් අපිට දිගටම ඇතුල් විය හැකි පරිදි පසුපස දොරක් (Backdoor) සකස් කිරීම.
6. Lateral Movement (අභ්යන්තර ජාලය හරහා ගමන් කිරීම)
අපි මුලින්ම ඇතුල් වුණු සර්වර් එකේ ඉඳන්, ආයතනයේ අභ්යන්තර නෙට්වර්ක් එක (Internal Network) හරහා වෙනත් වටිනා සර්වර්ස් හෝ ඩොමේන් කන්ට්රෝලර් (Domain Controller) වෙත ළඟා වීමට උත්සාහ කිරීම. මෙය 5 වැනි පියවර සමඟ මාරුවෙන් මාරුවට සිදුවන (Iterative) ක්රියාවලියකි.
7. Proof-of-Concept - PoC (සාක්ෂි ලේඛනගත කිරීම)
අපි සිස්ටම් එක හැක් කරන්න පාවිච්චි කරපු පියවරවල් එකින් එක පැහැදිලිව ලේඛනගත කිරීම. ඇතැම් විට ක්ලයන්ට්ට මෙය නැවත සිදුකර බැලීම සඳහා (reproduce) ස්ක්රිප්ට් එකක් (automated script) නිර්මාණය කර දීමද සිදු කරයි.
8. Post-Engagement (පසු කටයුතු සහ වාර්තාකරණය)
- Reporting: තාක්ෂණික අංශයට මෙන්ම කළමනාකාරිත්වයට (Management) තේරෙන පරිදි අවසන් පෙන්ටෙස්ට් රිපෝට් එක සකස් කිරීම.
- Clean-up: පරීක්ෂණය සඳහා අපි සිස්ටම් එක ඇතුළේ දාපු ෆයිල්ස්, බැක්ඩෝර්ස් සහ ටූල්ස් සියල්ලම සම්පූර්ණයෙන්ම අයින් කර (Traces මකා දමා) සිස්ටම් එක තිබ්බා වගේම පිරිසිදු කිරීම.
- Retest: ක්ලයන්ට් අපේ රිපෝට් එක බලා අඩුපාඩු හැදුවට පස්සේ, ඒවා හරියටම වැහිලාද කියලා බලන්න නැවත පරීක්ෂා කිරීම (Post-remediation assessment)