Servicii
Teste de penetrare
Simulam atacuri reale, controlate si autorizate, asupra sistemelor tale — ca sa gasesti vulnerabilitatile inainte sa le gaseasca cineva cu intentii rele.
Ce se poate testa
Aplicatii web si API-uri
Retea interna si externa
Infrastructura cloud (configurare, expunere)
Retele wireless
Metodologie generala
- 1Recunoastere si mapare a suprafetei de atac, in limitele scopului convenit
- 2Identificarea vulnerabilitatilor, manual si asistat de unelte specializate
- 3Exploatare controlata, doar cat e necesar sa confirmam impactul real
- 4Documentare detaliata a fiecarei probleme gasite, cu dovada si context
- 5Raportare prioritizata dupa severitate si impact de business
Ce include raportul
- Sumar executiv, usor de prezentat conducerii
- Detaliu tehnic per vulnerabilitate: severitate, dovada, impact
- Recomandare de remediere pentru fiecare problema
- Prioritizare clara — ce rezolvi primul si de ce
Retestare
Dupa remediere, verificam independent fiecare vulnerabilitate raportata — nu ne bazam doar pe confirmarea ca a fost rezolvata, ci retestam efectiv problema, ca sa ai o confirmare reala, nu doar o bifa.
Autorizare
Orice activitate incepe doar dupa un acord de autorizare scris, semnat de compania client, care defineste explicit scopul, fereastra de timp si limitele testarii. Nu actionam niciodata fara acest acord.
Limitari si responsabilitati
- Testarea se limiteaza strict la scopul convenit in scris, inainte de inceperea activitatii
- Nu testam sisteme ale unor terti fara acordul lor explicit
- Clientul raspunde de comunicarea interna despre fereastra de testare
- Un test de penetrare arata riscul la momentul testarii, nu o garantie permanenta
Vrei sa stii unde esti expus?
Programeaza o discutie scurta despre scopul testarii potrivit companiei tale.