
Zpět na průvodce
Pentest a audit
Co musí obsahovat zpráva z pentestu
Pokud zprávě rozumí jen pentester, nefunguje. Seznam, podle kterého posoudíte jakoukoli zprávu.
3 min čtení
Zpráva je hlavní produkt pentestu. Rozhodují podle ní ředitel, vývojáři i auditor, proto musí mluvit ke každému z nich.
Pro vedení
- Shrnutí na jednu stranu: co se testovalo, co se našlo, jaká je celková úroveň rizika.
- Tři až pět hlavních problémů s dopadem na byznys, ne s technickými názvy.
- Co dělat jako první a kolik to přibližně zabere.
Pro vývojáře
- Každý nález: kde, jak reprodukovat krok za krokem, důkaz (screenshot, požadavek, odpověď).
- Úroveň rizika podle CVSS a vysvětlení, proč právě taková.
- Konkrétní doporučení k opravě, ne „dodržujte osvědčené postupy“.
Pro auditora
- Metodika a rozsah prací.
- Termíny, složení týmu, režim přístupu.
- Potvrzení opakovaného ověření po opravách.
Články

Pentest a audit
Co je pentest a čím se liší od skeneru zranitelností
Skener najde známé díry podle seznamu. Pentester přemýšlí jako útočník a skládá drobnosti do skutečného průniku.
4 min čtení
Pentest a audit
Druhy pentestu: web, API, mobilní aplikace, infrastruktura, cloud, lidé
Každý typ prověřuje svou vrstvu. Dohromady dávají obraz, zvlášť jen fragment.
5 min čtení