
Penetrační testy
Penetrační testy představují simulaci napadení testovaných systémů, aplikací webových stránek útočníkem. Jejich hlavním cílem je zjistit, jak snadno identifikovatelný cíl tyto systémy představují, jaké informace lze získat o zvenčí dostupných systémech, jak lze detekovat zranitelnosti, které mohou být zneužity k získání neautorizovaného přístupu k citlivým zdrojům a navrhnout odpovídající doporučení k jejich odstranění.
V průběhu penetračních testů jsou používány postupy, techniky a nástroje dostupné na internetu za účelem co nejvěrnější simulace pravděpodobného postupu útočníka. Metodika realizace testů společnosti Cyber Hazard vychází především z metodiky OWASP Testing Guide v.4.2 v současnosti nejuznávanější metodiky zabývající se webovou bezpečností. Tento postup zajišťuje komplexní přístup k prověření všech oblastí webové bezpečnosti současných technologických možností.