Pentesting (teste de penetrare)
Teste de penetrare pentru infrastructură și aplicații: găsim vulnerabilitățile înaintea atacatorilor și le demonstrăm impactul. Raport clar + retest.
Ce este un test de penetrare?
Un test de penetrare (pentest) este o simulare controlată a unui atac real asupra infrastructurii, aplicațiilor sau oamenilor din organizația ta, executată de specialiști, cu acordul tău scris. Găsim vulnerabilitățile înainte să le găsească un atacator și îți arătăm exact cât de grave sunt și cum le remediezi.
Spre deosebire de o scanare automată, un pentest include exploatare controlată: demonstrăm impactul real, nu îți predăm o listă de probleme posibile.
Ce testăm
- Infrastructură externă — ce vede și ce poate exploata un atacator din internet.
- Infrastructură internă — ce se întâmplă dacă un atacator (sau un angajat rău-intenționat) a ajuns deja în rețea.
- Aplicații web — vulnerabilități în aplicațiile și portalurile tale.
- Rețele Wi-Fi — puncte de acces și segmentare.
Scopul exact — ce intră în test și ce rămâne în afara lui — îl stabilim împreună, de la început.
Cum decurge un pentest
- Definirea scopului — ce testăm, când și cu ce reguli de angajament.
- Recunoaștere — cartografiem suprafața de atac.
- Identificarea vulnerabilităților — manual și cu unelte specializate.
- Exploatare controlată — confirmăm ce e exploatabil cu adevărat, fără să afectăm producția.
- Raportare — constatări clasificate pe risc, cu pași concreți de remediere.
Ce primești la final
- Raport tehnic — fiecare vulnerabilitate, dovada exploatării și pașii de remediere.
- Rezumat pentru management — riscurile prioritizate, în limbaj non-tehnic.
- Sesiune de prezentare a rezultatelor, împreună cu echipa ta.
- Retest după remediere — confirmăm că problemele au fost închise.
Pentest vs. scanare de vulnerabilități
O scanare de vulnerabilități e automată și produce o listă de probleme posibile. Un pentest e făcut de oameni: confirmă ce e real exploatabil și demonstrează impactul — inclusiv felul în care mai multe probleme minore se înlănțuie într-un atac serios. Ai nevoie de ambele, dar pentestul e cel care îți arată riscul adevărat.
Întrebări frecvente
Cât durează? Depinde de scop și de dimensiune; stabilim durata la începutul proiectului.
Întrerupe activitatea? Nu. Lucrăm cu reguli de angajament clare, tocmai ca producția să nu fie afectată.
Ce primesc concret? Raport tehnic, rezumat pentru management, sesiune de prezentare și retest după remediere.
Cât costă? Depinde de scopul și dimensiunea evaluării — oferim o estimare la cerere, în funcție de scop.
Ai nevoie de acest serviciu?
Scrie-ne sau sună direct. Îți răspunde un om, nu un formular.