Prejsť na obsah

Pre firmy

Nájsť diery skôr ako tí, čo ich hľadajú, a ukázať audítorovi, že bezpečnosť nemáte len na papieri.

Pentest

Pentest

Web, API, mobilné aplikácie, infraštruktúra, cloud. Ručná práca podľa metodík OWASP a PTES, nie výstup zo skenera.

Audit

Audit

Kód, architektúra, konfigurácie. Povieme, kde je riziko skutočné a kde môžete ušetriť.

Compliance

Compliance

ISO 27001, SOC 2, GDPR, NIS2 a DORA. Od gap analýzy cez politiky až po prípravu na certifikáciu. vCISO, ak vlastného CISO nemáte.

Čo dostanete

  • Správu s dôkazmi, úrovňou rizika a plánom opráv, ktorej rozumie vývojár aj riaditeľ
  • Opakované overenie po opravách s potvrdením
  • Zhrnutie na jednu stranu pre vedenie a audítora
  • Rozbor výsledkov s vaším tímom online

Časté otázky

Kde začať, ak sme pentest nikdy nerobili?

Krátkym rozhovorom o systémoch a rizikách, po ktorom navrhneme rozsah a formát. Prvý pentest sa zvyčajne robí na hlavnej aplikácii v režime grey box.

Stačí skener zraniteľností?

Skener je užitočný ako pravidelná hygiena, ale nevidí chyby logiky a neskladá nálezy do reálneho scenára útoku. Presne to robí pentest.

Ako často opakovať?

Raz ročne alebo po významných zmenách v systéme. Pri ISO 27001 a SOC 2 je frekvencia stanovená v politikách.

Napíšte nám

Správa ide priamo do nášho Telegramu. Na serveri nič nezostáva.

Telegram

Čo potrebujete

Odoslaním formulára súhlasíte, že vás kontaktujeme uvedeným spôsobom.