Penetrační testy
Penetrační testy IT systémů, síťové infrastruktury, webových aplikací a internetových služeb provádíme jako simulace reálného útoku.
Režimy testování

BLACKBOX
Blackbox testování se provádí bez předchozí znalosti IT infrastruktury nebo testovaného softwaru. Nejpodobnější hackerskému útoku.

WHITEBOX
Tester má plné vstupní znalosti (znalost architektury a zdrojového kódu), které využívá k testování určité části systému. Útok podobný "naštvanému zaměstnanci".

GRAYBOX
Kombinace. Tester má určitou úroveň znalosti o IT infrastruktuře či testovaném softwaru, ale nemá úplný přístup. Zná přesné cíle, které zákazník chce otestovat.
Další nejčastější režimy testování
Penetrační test webové aplikace
Cílem penetračního testu webové aplikace je ověření reálné odolnosti webové aplikace proti útoku. Využíváme automatizované nástroje i manuální testování, provádíme kombinované útoky. Test je vhodný pro webové stránky i rozsáhlé aplikace internetových služeb. Testy provádíme dle metodiky OWASP.
Externí penetrační test perimetru sítě
V případě externího penetračního testu simulujeme útok na systémy a aplikace zákazníka z vnějšího prostředí, tj. provádíme simulace útoku potenciálního hackera, který se pokouší o průnik z internetu. Cílem je odhalit všechny zranitelnosti, které by mohly být využity potenciálním útočníkem k průniku či neoprávněnému přístupu do interní sítě. Pro testování využíváme vlastní osvědčené postupy s podporou metodik OSSTMM a CEH.
Penetrační test vnitřní sítě
Interní penetrační test ověří odolnost firemní sítě z vnitřní strany, tj. útoky vedené např. zaměstnanci, partnery nebo dodavateli. Cílem testu je ochrana před neoprávněným přístupem a případným zneužitím dat a citlivých údajů ze strany uživatelů ve vnitřní síti. Pro testování využíváme vlastní osvědčené postupy s podporou metodik OSSTMM a CEH.
Penetrační test wi‑fi sítě
Prověření Wireless LAN, bezdrátové sítě obvykle přesahují budovu organizace, potenciální útočník tak může proniknout do firemní sítě a systémů prostřednictvím neoprávněného přístupu do wi-fi sítě. Testy wi-fi sítě obsahují prověření dostupnosti (pokrytí signálem, rušení), neoprávněného přístupu do Wi-Fi sítě, odposlechu komunikace, odhalení neautorizovaných bezdrátových přístupových bodů.
Sociální inženýrství
Prověření chování a reakcí zaměstnanců na pokus o získání citlivých dat a informací prostřednictvím podvrženého e-mailu nebo telefonických kampaní apod. Cílem je odhalit úroveň bezpečnostního povědomí, dodržování interních předpisů, odolnost vůči hrozbám pomocí metod manipulace při přímé a nepřímé komunikaci.
Red Teaming
Další služby
SIEM Security Information and Event management
SOC Security Operations Center
Školení kybernetické bezpečnosti
Analýza rizik
Vaše IT vyřešíme, neváhejte nás kontaktovat
Domluvte si s námi konzultaci pro vaše ICT projekty.
Volejte:
+420 225 103 103Pište:
obchod@complus.cz