Testy bezpieczeństwa, zwane również testami penetracyjnymi, polegają na identyfikacji i ocenie luk bezpieczeństwa w oprogramowaniu systemowym i aplikacyjnym. Umożliwiają weryfikację odporności systemów lub aplikacji na znane i potencjalne zagrożenia.
Testy realizujemy metodami automatycznymi lub manualnymi.
Do testów automatycznych wykorzystujemy renomowane narzędzia (skanery) komercyjne.
Testy penetracyjne manualne polegają zwykle na symulacji rzeczywistych ataków i realizowane są z wykorzystaniem narzędzi komercyjnych, niekomercyjnych oraz autorskich skryptów, a ich skuteczność w dużej mierze uzależniona jest od wiedzy i doświadczenia pentestera.
Testy penetracyjne manualne pozwalają na identyfikację luk bezpieczeństwa niewykrywalnych przez skanery automatyczne. W przypadku aplikacji web i mobilnych, mogą być uzupełnione o wnikliwą analizę kodu.
Wiedza o lukach w oprogramowaniu lub niewłaściwej konfiguracji systemów, pozwala na świadome zarządzanie ryzykami i stosowanie odpowiednich planów postępowania.
Realizujemy testy bezpieczeństwa w zakresie:
Po przeprowadzonych testach dostarczamy informacji niezbędnych do zabezpieczenia znalezionych luk.
Cechy charakterystyczne obu metod.
Testy automatyczne z wykorzystaniem narzędzi komercyjnych:
Testy manualne z wykorzystaniem narzędzi komercyjnych oraz autorskich skryptów:
Zalecamy częste przeprowadzanie testów automatycznych, które pozwalają na szybką identyfikację najważniejszych luk. Testy automatyczne powinny być elementem podstawowej higieny w zakresie cyberbezpieczeństwa.
Przygotowujemy i szkolimy organizacje w zakresie zarządzania podatnościami i samodzielnego wykonywania testów automatycznych z wykorzystaniem narzędzi komercyjnych.