usługi cyberbezpieczeństwa

Testy penetracyjne dla firm

Kontrolowanie próbujemy wykorzystać podatności tak, jak zrobiłby to napastnik — w uzgodnionym zakresie i bez niepotrzebnego ryzyka dla działalności.

black/grey boxraport technicznyre-test

Jak wygląda usługa

Skan podatności wskazuje potencjalne problemy. Test penetracyjny idzie krok dalej: weryfikuje, czy podatność można rzeczywiście wykorzystać i jaki może być efekt dla systemu lub danych. Dzięki temu zespół otrzymuje dowody i priorytety, a nie tylko listę wyników narzędzia.

Zakres może obejmować

Aplikacje webowe

Logika biznesowa, uwierzytelnianie, autoryzacja, sesje i typowe klasy podatności.

Infrastruktura zewnętrzna

Usługi dostępne z Internetu, błędy konfiguracji i możliwe ścieżki wejścia.

Sieć wewnętrzna

Ruch boczny, uprawnienia, segmentacja i odporność usług wewnętrznych.

Re-test

Ponowna weryfikacja uzgodnionych ustaleń po wdrożeniu poprawek.

Jak pracujemy

Scoping i zasady

Ustalamy cele, zakres, okna testowe i niedozwolone działania.

Rekonesans i analiza

Identyfikujemy powierzchnię ataku i potencjalne wektory.

Kontrolowana eksploatacja

Weryfikujemy wybrane podatności i ich realny wpływ.

Raport i re-test

Przekazujemy dowody, rekomendacje oraz weryfikujemy poprawki.

Najczęstsze pytania

Czy pentest może uszkodzić system?

Celem jest kontrolowana weryfikacja. Zakres i metody dobieramy tak, aby ograniczyć wpływ na systemy produkcyjne.

Czym pentest różni się od skanu podatności?

Skan jest głównie automatycznym wykrywaniem. Pentest obejmuje analizę, łączenie podatności i kontrolowaną próbę wykorzystania.

Czy otrzymamy dowody techniczne?

Tak. Raport zawiera opis, wpływ, dowody techniczne oraz zalecany sposób naprawy.

Umów rozmowę

Krótka rozmowa wystarczy, żeby ustalić, czy ta usługa pasuje do Twojego środowiska i od czego warto zacząć.

Umów rozmowę