
Pentest
Web, API, mobilní aplikace, infrastruktura, cloud. Ruční práce podle metodik OWASP a PTES, ne výstup ze skeneru.

Najít díry dřív než ti, kdo je hledají, a ukázat auditorovi, že bezpečnost nemáte jen na papíře.

Web, API, mobilní aplikace, infrastruktura, cloud. Ruční práce podle metodik OWASP a PTES, ne výstup ze skeneru.

Kód, architektura, konfigurace. Řekneme, kde je riziko skutečné a kde můžete ušetřit.

ISO 27001, SOC 2, GDPR, NIS2 a DORA. Od gap analýzy přes politiky až po přípravu na certifikaci. vCISO, pokud vlastního CISO nemáte.
Krátkým rozhovorem o systémech a rizicích, po kterém navrhneme rozsah a formát. První pentest se obvykle dělá na hlavní aplikaci v režimu grey box.
Skener je užitečný jako pravidelná hygiena, ale nevidí chyby logiky a neskládá nálezy do reálného scénáře útoku. Přesně to dělá pentest.
Jednou ročně nebo po významných změnách v systému. U ISO 27001 a SOC 2 je četnost stanovena v politikách.
Zpráva jde přímo do našeho Telegramu. Na serveru nic nezůstává.
Telegram