Test vatrozida je program za testiranje sigurnosti koji provjerava da softver vatrozida radi ispravno. Pojedinac koji izvodi test vatrozida trebao bi očekivati da će portovi računalne mreže biti testirani skeniranjem ranjivosti. Tijekom procesa testiranja, program će pokušati prodrijeti u portove koristeći specifične mrežne protokole. Nakon što program završi, generira se izvješće koje opisuje portove i protokole koji su ranjivi u mreži.
Softver vatrozida dizajniran je posebno za praćenje i zaštitu dolaznog i odlaznog mrežnog prometa. Ovaj sigurnosni softver mora biti konfiguriran za svaku vrstu mrežnog protokola kako bi ispravno radio. Test vatrozida jedini je alat koji učinkovito provjerava jesu li portovi onemogućeni kako je predviđeno.
Nekoliko vrsta softvera za testiranje vatrozida može se pokrenuti na Internetu ili instalirati lokalno na računalo. Kada se test izvodi na Internetu, zahtijeva posebna prava za računalo za testiranje. To može biti nedosljedno za kućne mreže jer kućna računala obično koriste kabelske ili internetske davatelje usluga trećih strana, koji imaju instalirane dodatne zaštitne mjere vatrozida.
Važno je osigurati da se softver za testiranje vatrozida kupi od renomirane organizacije. Mnogi piratski računalni hakeri koriste lažne internetske stranice za testiranje vatrozida kao paravan za infiltriranje računalnih sustava i širenje virusa. Dok je test u tijeku, računalo je ranjivo na softver za testiranje, što bi ga moglo učiniti osjetljivim na računalni napad.
Postoje mnogi protokoli koji se evaluiraju tijekom testiranja vatrozida. Neki primjeri uključuju protokol za prijenos hiperteksta (HTTP), protokol za prijenos datoteka (FTP) i jednostavan protokol za prijenos pošte (SMTP). Ovaj proces je zamišljen kao potpuni test upada svih otvorenih portova na mreži, što može biti nekoliko tisuća portova.
Softver vatrozida uključuje mnoga ručna pravila dizajnirana da spriječe ljude da odlaze na određene mrežne adrese na Internetu. Test vatrozida uključuje analizu skupa pravila, što je proces potvrđivanja ručnih pravila unutar vatrozida. Ovu analizu treba provoditi redovito kako bi se osiguralo da su pravila relevantna za trenutnu mrežu.
Test vatrozida također uključuje detaljan pregled zapisnika mrežne revizije. Ova analiza dnevnika može otkriti nepravilnosti u osobnoj upotrebi ili pristupu računalu. Primjer može biti preuzimanja glazbenih datoteka.
Jedna od prednosti pokretanja testa vatrozida je poboljšanje ukupne performanse mreže. Kada sigurnost vatrozida postane latentna s nepotrebnim pravilima, izvedba mreže pati. Testiranje vatrozida može odrediti redundantna pravila koja se mogu ukloniti, što može povećati performanse vatrozida tijekom vremena.