Jak wygląda usługa
Skan podatności wskazuje potencjalne problemy. Test penetracyjny idzie krok dalej: weryfikuje, czy podatność można rzeczywiście wykorzystać i jaki może być efekt dla systemu lub danych. Dzięki temu zespół otrzymuje dowody i priorytety, a nie tylko listę wyników narzędzia.
Zakres może obejmować
Aplikacje webowe
Logika biznesowa, uwierzytelnianie, autoryzacja, sesje i typowe klasy podatności.
Infrastruktura zewnętrzna
Usługi dostępne z Internetu, błędy konfiguracji i możliwe ścieżki wejścia.
Sieć wewnętrzna
Ruch boczny, uprawnienia, segmentacja i odporność usług wewnętrznych.
Re-test
Ponowna weryfikacja uzgodnionych ustaleń po wdrożeniu poprawek.
Jak pracujemy
Scoping i zasady
Ustalamy cele, zakres, okna testowe i niedozwolone działania.
Rekonesans i analiza
Identyfikujemy powierzchnię ataku i potencjalne wektory.
Kontrolowana eksploatacja
Weryfikujemy wybrane podatności i ich realny wpływ.
Raport i re-test
Przekazujemy dowody, rekomendacje oraz weryfikujemy poprawki.
Najczęstsze pytania
Czy pentest może uszkodzić system?
Celem jest kontrolowana weryfikacja. Zakres i metody dobieramy tak, aby ograniczyć wpływ na systemy produkcyjne.
Czym pentest różni się od skanu podatności?
Skan jest głównie automatycznym wykrywaniem. Pentest obejmuje analizę, łączenie podatności i kontrolowaną próbę wykorzystania.
Czy otrzymamy dowody techniczne?
Tak. Raport zawiera opis, wpływ, dowody techniczne oraz zalecany sposób naprawy.
Umów rozmowę
Krótka rozmowa wystarczy, żeby ustalić, czy ta usługa pasuje do Twojego środowiska i od czego warto zacząć.
Umów rozmowę