Režimy testování
Black-box
Testerovi je umožněn přístup k testovanému prostředí bez poskytnutí jakýchkoliv dalších informací o jeho architektuře, použitých technologiích či konfiguraci. Je tak simulován útok z pozice hosta nebo externího útočníka.
White-box
Tester má k dispozici velmi podrobné informace o testovaném prostředí, architektuře sítě, použitých technologiích i konfiguraci. Je tak simulován útok z pozice administrátora.
Grey-box
Jedná se o kombinaci obou předchozích režimů. Testerovi jsou poskytnuty předem dostupné informace, které má uživatel v dané roli k dispozici. Simulován tak může být útok například ze strany bývalého zaměstnance, partnera nebo dodavatele.
Vyhodnocení testování
Závěrečná zpráva
Výstupem každého našeho testovaného útoku je Závěrečná zpráva. Přináší strategické informace a přehled o slabých místech využitelných k průniku do testovaných systémů. Definuje stupeň jejich závažnosti a navrhuje nápravná opatření k jejich eliminaci.
- Výčet nalezených zranitelností
- Hodnocení stupně jejich závažnosti
- Doporučená opatření k jejich eliminaci
- Manažerské shrnutí pro strategické řízení
- Výsledné zhodnocení úrovně zabezpečení
- Plán a doporučení dalšího postupu