External | Internal | Grey Box | White Box

Síťové penetrační testy

Kompletní analýza síťové infrastruktury z pohledu externího útočníka i interního zaměstnance. Testujeme všechny vrstvy zabezpečení pomocí osvědčených metodik PTES a OSSTMM.

External vs Internal | Black/Grey/White Box

Různé perspektivy útočníka pro komplexní pokrytí bezpečnostních rizik

External Pentest

Simulace útoku z internetu. Testujeme veřejně přístupné IP adresy, služby a aplikace z pohledu anonymního útočníka bez předchozích znalostí o infrastruktuře.

Internal Pentest

Testování z pohledu zaměstnance nebo útočníka, který již získal přístup do interní sítě. Simulace lateral movement a eskalace oprávnění uvnitř organizace.

Black Box Testing

Testování bez jakýchkoliv předchozích informací o systému. Nejrealističtější simulace skutečného útoku, kdy tester začíná úplně od nuly.

Grey Box Testing

Částečné znalosti o infrastruktuře (např. IP rozsahy, seznam systémů). Vyvážený přístup kombinující realismus s efektivitou testování.

White Box Testing

Kompletní znalost o infrastruktuře včetně přístupových údajů a dokumentace. Nejhlubší možná analýza zahrnující i code review síťových konfigurací.

Kombinovaný přístup

Doporučujeme kombinaci external + internal testů s grey box metodikou pro optimální poměr ceny a kvality výsledků.

Co zahrnují síťové penetrační testy?

Komplexní přístup k testování síťové infrastruktury zahrnující všechny kritické komponenty

Port Scanning

Identifikace všech otevřených portů a běžících služeb na cílových systémech. Analýza verzí služeb a známých zranitelností.

Firewall Testing

Testování pravidel firewallu, obcházení bezpečnostních politik a identifikace nesprávně nakonfigurovaných access control lists.

Service Exploitation

Pokus o zneužití zranitelností v běžících službách včetně SSH, FTP, SMTP, HTTP a dalších síťových protokolů.

Network Mapping

Mapování síťové topologie, identifikace aktivních hostů, routerů a kritických síťových uzlů.

Lateral Movement

Simulace pohybu útočníka v síti po prvotním průniku. Testování možností eskalace oprávnění a přístupu k citlivým datům.

Data Exfiltration

Ověření možností úniku dat ze sítě. Testování DLP (Data Loss Prevention) opatření a monitoringu síťového provozu.

Jak probíhá síťový penetrační test?

Strukturovaný proces zajišťující maximální pokrytí bez narušení provozu

1

Reconnaissance

Sběr informací o cílové infrastruktuře, identifikace rozsahu IP adres a aktivních hostů.

2

Scanning

Detailní scan portů a služeb, identifikace operačních systémů a běžících aplikací.

3

Exploitation

Kontrolované pokusy o zneužití identifikovaných zranitelností s minimálním dopadem na provoz.

4

Reporting

Detailní report s prioritizovanými nálezy, doporučeními a konkrétními kroky k nápravě.

Proč provést síťový penetrační test?

Investice do bezpečnosti, která se vyplatí

Odhalení skrytých zranitelností

Najdeme zranitelnosti, které automatické scannery nemohou detekovat.

Prevence před útoky

Opravíte zranitelnosti dříve, než je zneužijí skuteční útočníci.

Compliance požadavky

Splnění bezpečnostních standardů ISO 27001, PCI DSS, NIS2 a dalších.

Měřitelné zlepšení

Konkrétní metriky ukazující posun bezpečnostního posture vaší organizace.

Důvěra zákazníků

Prokažte svým klientům, že berete bezpečnost vážně.

Úspora nákladů

Prevence je výrazně levnější než řešení bezpečnostního incidentu.

Připraveni otestovat vaši síťovou bezpečnost?

Kontaktujte nás pro nezávaznou konzultaci. Společně navrhneme optimální rozsah testování pro vaši infrastrukturu.

Domluvit konzultaci