Režimy testování
Black-box
Testerovi je umožněn přístup k testovanému prostředí bez poskytnutí dalších informací o jeho architektuře, použitých technologiích či konfiguraci. Je tak simulován útok z pozice hosta nebo externího útočníka.
White-box
Tester má k dispozici velmi podrobné informace o testovaném prostředí, architektuře sítě, použitých technologiích i konfiguraci. Může tak být simulován útok z pozice administrátora.
Grey-box
Kombinace obou předchozích režimů. Testerovi jsou poskytnuty předem dostupné informace, které má uživatel v dané roli k dispozici. Simulován tak může být útok např. ze strany bývalého zaměstnance, partnera či dodavatele.
Závěrečná zpráva
Závěrečná zpráva je výstupem každého našeho testu. Přináší detailní přehled o slabých místech využitelných k průniku do testovaných systémů. Definuje stupeň jejich závažnosti a navrhuje nápravná opatření k jejich eliminaci.
- Výčet nalezených zranitelností
- Hodnocení stupně jejich závažnosti
- Doporučená opatření k jejich eliminaci
- Manažerské shrnutí výsledků testování
- Vyhodnocení úrovně zabezpečení