Přejít k obsahu

Pro firmy

Najít díry dřív než ti, kdo je hledají, a ukázat auditorovi, že bezpečnost nemáte jen na papíře.

Pentest

Pentest

Web, API, mobilní aplikace, infrastruktura, cloud. Ruční práce podle metodik OWASP a PTES, ne výstup ze skeneru.

Audit

Audit

Kód, architektura, konfigurace. Řekneme, kde je riziko skutečné a kde můžete ušetřit.

Compliance

Compliance

ISO 27001, SOC 2, GDPR, NIS2 a DORA. Od gap analýzy přes politiky až po přípravu na certifikaci. vCISO, pokud vlastního CISO nemáte.

Co dostanete

  • Zprávu s důkazy, úrovní rizika a plánem oprav, které rozumí vývojář i ředitel
  • Opakované ověření po opravách s potvrzením
  • Shrnutí na jednu stranu pro vedení a auditora
  • Rozbor výsledků s vaším týmem online

Časté otázky

Kde začít, když jsme pentest nikdy nedělali?

Krátkým rozhovorem o systémech a rizicích, po kterém navrhneme rozsah a formát. První pentest se obvykle dělá na hlavní aplikaci v režimu grey box.

Stačí skener zranitelností?

Skener je užitečný jako pravidelná hygiena, ale nevidí chyby logiky a neskládá nálezy do reálného scénáře útoku. Přesně to dělá pentest.

Jak často opakovat?

Jednou ročně nebo po významných změnách v systému. U ISO 27001 a SOC 2 je četnost stanovena v politikách.

Napište nám

Zpráva jde přímo do našeho Telegramu. Na serveru nic nezůstává.

Telegram

Co potřebujete

Odesláním formuláře souhlasíte, že vás kontaktujeme uvedeným způsobem.