Penetrační testy webových aplikací
Otestujeme vaši webovou aplikaci a její API tak, jak by to zkusil útočník. Dostanete nálezy seřazené podle závažnosti, postup opravy ke každému z nich a retest, který ověří, že oprava zabrala.

Co vám penetrační test přinese
Chyby, které scanner nenajde
Scanner pozná zastaralou knihovnu. Člověk zjistí, že změnou čísla v adrese uvidíte fakturu cizí firmy.
Test API, ne jen obrazovek
Endpointy zkoušíme napřímo. Tlačítko, které rozhraní schová, útočníka nezastaví, když server oprávnění nekontroluje.
Nálezy podle závažnosti
Každý nález má dopad, závažnost a postup, jak ho zopakovat. Víte, co opravit hned a co počká.
Report pro vývojáře i vedení
Vývojáři dostanou technické detaily a postup opravy, vedení srozumitelné shrnutí rizik.
Retest v ceně
Po opravě test zopakujeme. Nález uzavírá až ověření, že oprava skutečně zabrala.
Tester, který aplikace sám staví
Aplikace vyvíjíme, takže u nálezu poradíme i s opravou v kódu, ne jen s popisem problému.
Kdy penetrační test dává smysl
Před spuštěním nové aplikace, po velké změně, při převzetí aplikace od jiného dodavatele, nebo když bezpečnost potřebujete doložit zákazníkovi, auditorovi či kvůli NIS2. V devíti z deseti aplikací, které testujeme, najdeme kritickou nebo vysoce závažnou chybu, i u těch od profesionálních dodavatelů.
Otestujeme aplikaci, ať ji vyvinul kdokoli.
/api/faktury/10423Jak penetrační test probíhá
- Aplikaceapp.firma.cz
- API42 endpointů
- Roleadmin, účetní, zákazník
- Prostředítestovací
1. Rozsah a sběr informací
Domluvíme, co testujeme: aplikaci, API, uživatelské role a prostředí. Pak zmapujeme, co všechno aplikace zvenku ukazuje.
SQL injectionodoláXSSodoláZměna ID v adresenálezHádání heselodolá
2. Testování a ověření dopadu
Automatizované nástroje kombinujeme s ručním testováním podle metodiky OWASP. U každé chyby ověříme, co by s ní útočník skutečně dokázal.
- Kritická1
- Vysoká2
- Střední3
3. Report a retest
Nálezy předáme seřazené podle závažnosti, s postupem opravy, a projdeme je s vaším týmem. Po opravě uděláme retest.
Na co se firmy ptají
Kolik penetrační test stojí?
Jak dlouho test trvá?
Testujete na produkci?
Co na konci dostanu?
Jak často aplikaci testovat?
Black box, grey box, nebo white box?
Pojďte s námi rozjet vaše podnikání
Chcete s námi začít projekt nebo máte otázky? Napište, zavolejte nebo si s námi domluvte online schůzku!
