
Înapoi la ghid
Pentest și audit
Cum vă pregătiți pentru un pentest ca să nu plătiți în plus
Cinci lucruri făcute înainte de start care economisesc zile de muncă.
3 min de citit
Pentestul se plătește pe timp. Cu cât limitele sunt mai precise și cu cât primim accesele mai repede, cu atât mai multe ore merg în căutare, nu în organizare.
- Definiți scopul: ce domenii, aplicații și rețele intră și care nu. Producție sau staging.
- Pregătiți accesele din timp: conturi de test pentru diferite roluri, VPN, documentația API.
- Anunțați echipa și hostingul, ca protecția să nu ne blocheze în prima oră, iar adminii să nu înceapă să „stingă incendiul”.
- Faceți un backup și verificați că se restaurează. Suntem atenți, dar aceasta e regula pentru orice lucrare.
- Desemnați o persoană de contact care poate răspunde rapid la întrebări în timpul lucrărilor.
Ce nu este necesar
Să reparați tot ce se știe înainte de pentest, „ca să nu fie rușine”. Dimpotrivă: vom vedea starea reală și vom ajuta la stabilirea priorităților.
Articole

Pentest și audit
Ce este un pentest și prin ce diferă de un scaner de vulnerabilități
Scanerul găsește găuri cunoscute după o listă. Pentesterul gândește ca un atacator și leagă detaliile într-o spargere reală.
4 min de citit
Pentest și audit
Tipuri de pentest: web, API, aplicații mobile, infrastructură, cloud, oameni
Fiecare tip verifică propriul strat. Împreună dau imaginea completă, separat doar un fragment.
5 min de citit