Zpět na služby 🔍

Penetrační testování

Myslíme jako útočníci, abychom chránili váš byznys. Najdeme slabá místa dříve, než je najde někdo s nekalými úmysly.

Etický hacking pro váš klid

Penetrační test je řízený útok na váš systém provedený zkušenými bezpečnostními specialisty s vaším svolením a ve vámi stanoveném rozsahu. Cílem je odhalit zranitelnosti dříve, než je zneužijí skuteční útočníci.

Provádíme testy webových aplikací (OWASP Top 10 a nad rámec), REST API, mobilních aplikací, interní síťové infrastruktury a cloudových prostředí. Po testu dostanete detailní zprávu s popisem každé zranitelnosti, jejím rizikem a konkrétními kroky k nápravě.

Na rozdíl od automatizovaných scannerů náš tým kombinuje automatizaci s manuálním testováním – odhalíme i logické chyby, které automatizované nástroje přehlédnou.

🕵️

Manuální + automatizované testování

Kombinujeme nejlepší nástroje (Burp Suite, Metasploit) s manuálním testováním logiky aplikace.

📋

Srozumitelná zpráva

Výstup srozumitelný pro management i vývojáře – executive summary + technické detaily s CVSS skóre.

Retest po nápravě

Po opravě nalezených zranitelností provedeme retest a potvrdíme, že jsou úspěšně odstraněny.

📜

Certifikát pro auditory

Výstupní zprávu lze použít jako důkaz pro compliance audity (ISO 27001, SOC 2, PCI DSS).

Metodologie krok za krokem

Každý pentest probíhá podle strukturované metodologie. Nic nenecháháme náhodě.

1

Scoping & pravidla

Přesně definujeme rozsah testu, cíle, zakázané techniky a kontaktní osoby pro případ kritického nálezu.

2

Reconnaissance

Sběr informací o cíli – z veřejně dostupných zdrojů, DNS, OSINT technik. Přesně jak by začal reálný útočník.

3

Testování & exploitace

Aktivní skenování a manuální testování. Zranitelnosti dokumentujeme v reálném čase s důkazy (screenshot, PoC).

4

Zpráva & prezentace

Detailní zpráva doručena do 5 pracovních dnů. Nabídneme prezentaci výsledků pro váš tým.

Příklad z praxe

Pentest e-commerce platformy před ISO 27001 auditem

Pro online retailera s 500 000 zákazníky jsme provedli komplexní penetrační test webové aplikace a API před plánovaným ISO 27001 auditem. Test trval 10 pracovních dnů, rozsah zahrnoval 3 webové aplikace a 2 mobilní API.

Nalezli jsme 2 kritické zranitelnosti (IDOR umožňující přístup k cizím objednávkám, SQL injection v admin panelu), 4 vysoké a 11 středních. Vše bylo opraveno před auditem, který firma úspěšně absolvovala.

✓ 10 dní testování ✓ 2 kritické zranitelnosti odhaleny ✓ ISO 27001 audit úspěšný ✓ Retest po nápravě

Penetrační test v praxi

Ukázka typického procesu penetračního testování a výstupní zprávy.

▶️

Video bude brzy k dispozici. Zatím nás kontaktujte pro ukázku výstupů testů.

Víte, jak bezpečný je váš systém?

Nechejte nás to zjistit, než to udělá někdo jiný. Nabídeme nezávaznou konzultaci a odhad rozsahu testu.