Penetračné
testovanie.
Preverenie dohodnutých systémov z pohľadu útočníka. Overené nálezy, ich dopad a odporúčania na odstránenie.
- Webové aplikácie a API
- Interná a externá infraštruktúra
- Opätovné overenie po náprave
Slabé miesto nemusí byť viditeľné.
Pomôžeme vám ho nájsť, pochopiť
a pripraviť konkrétne kroky nápravy.
[scope] Presne definovaný rozsah.
[test] Overenie rizikových scenárov.
[report] Zrozumiteľný plán nápravy.
Testovanie, ktoré dáva odpovede.
Od aplikácie po celé digitálne prostredie.
Preverenie dohodnutých systémov z pohľadu útočníka. Overené nálezy, ich dopad a odporúčania na odstránenie.
Kontrola aplikácií, oprávnení a rizikových scenárov. Bezpečnostné požiadavky ako súčasť vývoja.
Prehľad bezpečnostného stavu, konfigurácií a procesov. Podklad pre rozhodnutie, čo riešiť najskôr.
Praktické bezpečnostné vzdelávanie a dohodnuté simulácie. Rozvoj návykov, ktoré pomáhajú v každodennej prevádzke.
Aplikácie. Prístupy. Infraštruktúra. Dáta.
Bezpečnosť preverujeme v súvislostiach.

Výstup musí pomôcť manažmentu aj technickému tímu.
Pozrite si zjednodušenú ukážku.
Každý potvrdený nález zasadíme do kontextu. Čo môže ovplyvniť, ako sa dá overiť a aký krok má nasledovať.
Používateľ môže získať prístup k údajom, ktoré patria inému účtu. Rizikom je porušenie dôvernosti firemných alebo zákazníckych dát.
V testovacom prostredí sa porovnajú oprávnenia dvoch testovacích účtov a prístup k ich záznamom. Report zachytí očakávané a skutočné správanie bez zverejnenia citlivých údajov.
Pri každom prístupe overiť oprávnenie používateľa ku konkrétnemu záznamu. Doplniť testy prístupových scenárov a po implementácii vykonať retest.
Testujeme dohodnuté prostredie na základe poverenia.
Viete, čo sa preveruje a čo bude výstupom.
Systémy, oprávnenie na testovanie, hranice, časové okná a kontakty pre priebeh testu.
Preverenie dohodnutých scenárov. Validácia nálezov a priebežné hlásenie závažných zistení.
Zrozumiteľné zhrnutie a technický report s dôkazmi, dopadmi a odporúčanou nápravou.
Retest v dohodnutom rozsahu. Potvrdenie odstránenia nálezov a zostávajúcich rizík.
Sken pomáha identifikovať potenciálne slabé miesta. Penetračné testovanie zahŕňa manuálne preverenie dohodnutých scenárov, validáciu a posúdenie dopadu v konkrétnom prostredí.
Áno, podľa použitej metódy a prostredia. Pred začiatkom sa preto dohodnú hranice, vylúčené testy, časové okná a postup pri nečakanej udalosti.
Rozsah systémov, poverenie na testovanie, technické kontakty a podľa typu testu aj dokumentáciu alebo testovacie účty. Konkrétne požiadavky sa určia pri príprave.
Výsledok platí pre dohodnutý rozsah, metódy a čas testovania. Neprítomnosť nálezu nie je zárukou neprítomnosti všetkých zraniteľností. Zmeny systému môžu vytvoriť nové riziká.
Pripravte si stručný podklad pre úvodný rozhovor. Vyberte oblasť a stiahnite si checklist.
Máte otázku alebo konkrétne zadanie? Zavolajte alebo napíšte. Dohodneme ďalší krok.