Testare de Penetrație

Evaluări de securitate autorizate care simulează atacuri reale pentru a găsi vulnerabilitățile exploatabile înaintea atacatorilor. Acoperim aplicații web, API-uri, aplicații mobile, cloud și infrastructură on-prem, cu remediere clară și prioritizată.

  • Metodologii black-box și white-box
  • Acoperire pentru DORA, NIS 2, PCI-DSS și ISO 27001
  • Constatări reproductibile cu remedieri prioritizate
  • Pachete de dovezi pregatite pentru auditori
Cere o testare de penetrație

Metodologia noastră

Un proces structurat și repetabil bazat pe PTES, OSSTMM și NIST SP 800-115: scoping, culegere de informații, threat modeling, analiză de vulnerabilități, exploatare, post-exploatare și raportare.

Ce testăm

Aplicații web și API, aplicații mobile, infrastructură internă și externă, sisteme cloud și crypto, rețele wireless și sisteme AI/LLM — individual sau ca angajament combinat.

Scoping & reguli de angajament

Agreăm din start un scope precis, ferestre de testare sigure și reguli clare de angajament, evităm testele distructive și coordonăm acțiunile sensibile cu echipa ta.

Raportare & retestare

Primești un raport tehnic prioritizat și un sumar executiv, plus o retestare gratuită după remedierea constatărilor.

Framework-uri & standarde

  • PTES
  • OSSTMM
  • NIST SP 800-115
  • MITRE ATT&CK
  • OWASP

Ce primești

  • Raport tehnic cu constatări reproductibile, evaluate CVSS
  • Sumar executiv pentru management și auditori
  • Roadmap de remediere prioritizat
  • Retestare gratuită a remedierilor

FAQ

Cât durează un pentest?

De obicei 1–3 săptămâni, în funcție de scope și complexitate; confirmăm un calendar după scoping.

Cât de des ar trebui testat?

Cel puțin anual și după orice schimbare majoră — DORA și NIS 2 așteaptă testare regulată a sistemelor critice.

Ce standard urmați?

Combinăm PTES, OSSTMM și NIST SP 800-115 și mapăm constatările la MITRE ATT&CK și OWASP unde e relevant.