
Zpět na průvodce
Pentest a audit
Jak se připravit na pentest, abyste nepřeplatili
Pět věcí, které se dělají před startem a šetří dny práce.
3 min čtení
Pentest se platí za čas. Čím přesněji jsou vymezeny hranice a čím rychleji dostaneme přístupy, tím více hodin jde do hledání, ne do organizace.
- Vymezte rozsah: které domény, aplikace a sítě jsou uvnitř a které ne. Produkce nebo staging.
- Připravte přístupy předem: testovací účty různých rolí, VPN, dokumentaci API.
- Upozorněte tým a hosting, aby nás ochrana nezablokovala v první hodině a admini nezačali „hasit požár“.
- Udělejte zálohu a ověřte, že se obnoví. Jsme opatrní, ale to je pravidlo pro jakékoli práce.
- Určete jednu kontaktní osobu, která během prací rychle odpoví na otázky.
Co není potřeba
Opravovat všechno známé před pentestem, „aby nebyla ostuda“. Naopak: uvidíme skutečný stav a pomůžeme stanovit priority.
Články

Pentest a audit
Co je pentest a čím se liší od skeneru zranitelností
Skener najde známé díry podle seznamu. Pentester přemýšlí jako útočník a skládá drobnosti do skutečného průniku.
4 min čtení
Pentest a audit
Druhy pentestu: web, API, mobilní aplikace, infrastruktura, cloud, lidé
Každý typ prověřuje svou vrstvu. Dohromady dávají obraz, zvlášť jen fragment.
5 min čtení