Analogie s domem
Než se nastěhujete do nového domu, zkontrolujete zámky, okna a poplašný systém. Pentest dělá přesně to — ale pro váš web, aplikaci a síť.
PWN-ALL je tým etických hackerů. Legálně napadáme
vaše systémy k nalezení zranitelností before real
je útočníci najdou.
Interní údaje o zakázkách, 2024–2026 (n=120+). Doba zpracování = medián počtu dnů od dokončení testování do předložení závěrečné zprávy.
Než se nastěhujete do nového domu, zkontrolujete zámky, okna a poplašný systém. Pentest dělá přesně to — ale pro váš web, aplikaci a síť.
Naši specialisté útočí na vaši infrastrukturu stejně jako skutečný hacker — ale na základě smlouvy, bez poškození a se závěrečnou zprávou na konci.
Dostanete podrobnou zprávu: co jsme našli, jak je to nebezpečné, jak to opravit. Žádná vata — jen činy.
Interní mediány napříč našimi zakázkami, 2024–2026; n = 120+. „Riziko“ je souhrnné skóre, které váží každý nezavřený nález podle závažnosti a zneužitelnosti, měřené při předání zprávy a znovu jeden měsíc po nápravě.
Probereme, co testovat, které systémy jsou kritické a kde jsou hranice. Podepíšeme NDA a dohodneme pravidla zakázky.
1–3 daysZmapujeme útočný povrch: které služby jsou odhalené, které technologie se používají a kde jsou slabá vstupní místa.
3–5 daysBezpečně zneužíváme zranitelnosti: zkoumáme, jak daleko by se skutečný útočník reálně dostal do vašich systémů.
5–14 daysDodáváme dvouúrovňovou zprávu: shrnutí pro vedení a technické detaily pro inženýrský tým.
3–5 daysPo vašich opravách provedeme opakovaný test, abychom potvrdili, že jsou díry uzavřeny. Zůstáváme k dispozici pro dotazy.
2–3 daysČtyři praktické ukázky, které ukazují, jak útočníci nacházejí slabiny — a kolik z toho se odehraje během sekund. Každá je bezpečná, běží ve vašem prohlížeči a je 100% neškodná.
—
https://acme-corp.local/login
common-list-100k.txt
admin · root · user · jerry · sarah · mike
// press "Launch attack" to start the simulation
—
// select a target and press launch
Vývojové týmy nasazují kód rychle a někdy zapomenou uklidit. Vyberte zapomenutou cestu a uvidíte, co za ní útočník najde.
// click a path above to probe it
// press enumerate to launch subdomain discovery
← vyberte CVE vlevo a uvidíte řetězec útoku.
// pick an app above and press "Start scan" to begin static analysis
Testování webových aplikací & API podle metodiky OWASP. SQLi, XSS, IDOR, SSRF, logické chyby — vše, co by útočník mohl využít.
Externí i interní perimetr. Zkoumáme, jak daleko se útočník dostane — z internetu, nebo už zevnitř kanceláře.
Simulace APT v plném rozsahu. Sociální inženýrství, phishing, fyzický přístup — netestujeme jen systémy, ale i vaše lidi.
Nejsme skener zranitelností. Jsme tým, který přemýšlí jako útočník. Každou zakázku vedou inženýři se skutečnou zkušeností z red teamu a bug bounty.
bez pentestu riziko zůstává trvale vysoké — po našem auditu do jednoho měsíce klesá o medián 78 %.
Interní mediány napříč našimi zakázkami, 2024–2026; n = 120+. „Riziko“ je souhrnné skóre, které váží každý nezavřený nález podle závažnosti a zneužitelnosti, měřené při předání zprávy a znovu jeden měsíc po nápravě.
Napište nám přímo — žádný formulář, žádná zátěž. Bezplatná 30minutová konzultace, stanovení rozsahu a odhad harmonogramu do jednoho pracovního dne.