
Pentest
Web, API, mobilné aplikácie, infraštruktúra, cloud. Ručná práca podľa metodík OWASP a PTES, nie výstup zo skenera.

Nájsť diery skôr ako tí, čo ich hľadajú, a ukázať audítorovi, že bezpečnosť nemáte len na papieri.

Web, API, mobilné aplikácie, infraštruktúra, cloud. Ručná práca podľa metodík OWASP a PTES, nie výstup zo skenera.

Kód, architektúra, konfigurácie. Povieme, kde je riziko skutočné a kde môžete ušetriť.

ISO 27001, SOC 2, GDPR, NIS2 a DORA. Od gap analýzy cez politiky až po prípravu na certifikáciu. vCISO, ak vlastného CISO nemáte.
Krátkym rozhovorom o systémoch a rizikách, po ktorom navrhneme rozsah a formát. Prvý pentest sa zvyčajne robí na hlavnej aplikácii v režime grey box.
Skener je užitočný ako pravidelná hygiena, ale nevidí chyby logiky a neskladá nálezy do reálneho scenára útoku. Presne to robí pentest.
Raz ročne alebo po významných zmenách v systéme. Pri ISO 27001 a SOC 2 je frekvencia stanovená v politikách.
Správa ide priamo do nášho Telegramu. Na serveri nič nezostáva.
Telegram