Analógia s domom
Predtým, ako sa nasťahujete do nového domu, skontrolujete zámky, okná a poplašný systém. Pentest robí presne to isté – ale pre vašu webovú stránku, aplikáciu a sieť.
PWN-ALL je tím etických hackerov. Legálne útočíme na vaše systémy, aby sme našli zraniteľné miesta skôr, ako ich nájdu skutoční útočníci.
Predtým, ako sa nasťahujete do nového domu, skontrolujete zámky, okná a poplašný systém. Pentest robí presne to isté – ale pre vašu webovú stránku, aplikáciu a sieť.
Naši špecialisti útočia na vašu infraštruktúru rovnako ako skutočný hacker – avšak na základe zmluvy, bez spôsobenia škôd a s podrobnou správou na konci.
Dostanete podrobnú správu: čo sme zistili, aké je to nebezpečné a ako to napraviť. Žiadne zbytočné informácie – len konkrétne kroky.
Diskutujeme o tom, čo testovať, ktoré systémy sú kritické a kde sú hranice. Podpíšeme dohodu o mlčanlivosti a dohodneme sa na pravidlách spolupráce.
1–3 dniZmapujeme útočnú plochu: ktoré služby sú vystavené, ktoré technológie sa používajú a kde sú slabé vstupné body.
3–5 dníBezpečne zneužívame zraniteľnosti: skúmame, ako ďaleko by sa skutočný útočník mohol reálne dostať vo vnútri vašich systémov.
5–14 dníDodávame dvojúrovňovú správu: súhrn pre vedenie a technické detaily pre tím inžinierov.
3–5 dníPo vašich opravách vykonáme opätovné testovanie, aby sme potvrdili, že chyby sú odstránené. Sme k dispozícii pre prípadné otázky.
2–3 dniŠtyri praktické ukážky, ktoré demonštrujú, ako útočníci nachádzajú slabé miesta — a koľko z toho sa stane za pár sekúnd. Každá z nich je bezpečná, beží vo vašom prehliadači a je 100 % neškodná.
—
https://acme-corp.local/login
common-list-100k.txt
admin · root · user · jerry · sarah · mike
// stlačte „Spustiť útok“ na spustenie simulácie
—
// vyberte cieľ a stlačte tlačidlo spustiť
Vývojárske tímy rýchlo vydávajú kód a niekedy zabúdajú na údržbu. Vyberte zabudnutú cestu a pozrite sa, čo za ňou útočník nájde.
// kliknite na niektorú z vyššie uvedených ciest, aby ste ju otestovali
// stlačte enumerate na spustenie vyhľadávania subdomén
← vyberte si CVE vľavo, aby ste videli reťazec útoku.
// vyberte aplikáciu vyššie a stlačte „Spustiť skenovanie“, aby ste začali statickú analýzu
Testovanie webových aplikácií a API podľa metodiky OWASP. SQLi, XSS, IDOR, SSRF, logické chyby – všetko, čo by útočník mohol využiť.
Vonkajší a vnútorný perimeter. Skúmame, kam až môže útočník zasiahnuť – z internetu alebo už z vnútra kancelárie.
Simulácia APT v plnom rozsahu. Sociálne inžinierstvo, phishing, fyzický prístup – testujeme nielen systémy, ale aj vašich zamestnancov.
Nie sme skener zraniteľností. Sme tím, ktorý uvažuje ako útočník. Každú úlohu vedú inžinieri s reálnymi skúsenosťami z red teamu a bug bounty.
bez pentestu riziko zostáva trvalo vysoké — po našom audite klesne o 78 % v priebehu mesiaca.
Napíšte nám priamo — bez formulárov, bez zbytočných nákladov. Bezplatná 30-minútová konzultácia, stanovenie rozsahu a odhad časového harmonogramu do jedného pracovného dňa.