A ház-analógia
Mielőtt új otthonba költözne, ellenőrzi a zárakat, ablakokat és a riasztórendszert. A pentest pontosan ezt teszi — de webhelye, alkalmazása és hálózata számára.
A PWN-ALL etikus hackerek csapata. Legálisan támadjuk
a rendszereit, hogy sebezhetőségeket találjunk before real
megtalálják őket.
Belső megbízási adatok, 2024–2026 (n=120+). Átfutási idő = a tesztelés befejezésétől a végleges jelentés elkészítéséig eltelt napok mediánja.
Mielőtt új otthonba költözne, ellenőrzi a zárakat, ablakokat és a riasztórendszert. A pentest pontosan ezt teszi — de webhelye, alkalmazása és hálózata számára.
Szakértőink ugyanúgy támadják az infrastruktúráját, mint egy valódi hacker — de szerződés alapján, károkozás nélkül, és a végén teljes jelentéssel.
Részletes jelentést kap: mit találtunk, mennyire veszélyes, hogyan javítható. Semmi töltelék — csak cselekvés.
Belső mediánok a megbízásaink alapján, 2024–2026; n=120+. A „kockázat” egy összetett pontszám, amely minden nyitott hibát súlyoz a súlyosság és a kihasználhatóság szerint, és amelyet a jelentés átadásakor, majd a javítás után egy hónappal is újra mérnek.
Megbeszéljük, mit teszteljünk, mely rendszerek kritikusak, és hol vannak a határok. Aláírunk egy NDA-t, és megállapodunk a megbízás szabályaiban.
1–3 daysFeltérképezzük a támadási felületet: mely szolgáltatások kitettek, mely technológiákat használnak, és hol vannak a gyenge belépési pontok.
3–5 daysBiztonságosan kihasználjuk a sebezhetőségeket: feltárjuk, milyen messzire juthatna el reálisan egy valódi támadó a rendszerein belül.
5–14 daysKétszintű jelentést szállítunk: egy vezetői összefoglalót a vezetőségnek és technikai részleteket a mérnökcsapatnak.
3–5 daysA javításai után újratesztelést végzünk, hogy megerősítsük: a rések lezárultak. Kérdések esetén továbbra is rendelkezésre állunk.
2–3 daysNégy gyakorlati demó, amely megmutatja, hogyan találják meg a támadók a gyenge pontokat — és hogy ennek mekkora része történik másodpercek alatt. Mindegyik biztonságos, a böngészőjében fut, és 100%-ban ártalmatlan.
—
https://acme-corp.local/login
common-list-100k.txt
admin · root · user · jerry · sarah · mike
// press "Launch attack" to start the simulation
—
// select a target and press launch
A fejlesztőcsapatok gyorsan toják ki a kódot, és néha elfelejtenek takarítani. Válasszon egy elfeledett útvonalat, és nézze meg, mit talál mögötte egy támadó.
// click a path above to probe it
// press enumerate to launch subdomain discovery
← válasszon egy CVE-t a bal oldalon a támadási lánc megtekintéséhez.
// pick an app above and press "Start scan" to begin static analysis
Webalkalmazás- & API-tesztelés az OWASP módszertan szerint. SQLi, XSS, IDOR, SSRF, logikai hibák — minden, amit egy támadó kihasználhatna.
Külső és belső perimeter. Feltárjuk, milyen messzire juthat el egy támadó — az internetről, vagy ha már bent van az irodában.
Teljes körű APT-szimuláció. Social engineering, adathalászat, fizikai hozzáférés — nem csak a rendszereket teszteljük, hanem az embereit is.
Nem vagyunk sebezhetőség-szkenner. Egy csapat vagyunk, amely úgy gondolkodik, mint egy támadó. Minden megbízást valódi red team és bug bounty tapasztalattal rendelkező mérnökök vezetnek.
pentest nélkül a kockázat tartósan magas marad — az auditunk után egy hónapon belül medián 78%-kal csökken.
Belső mediánok a megbízásaink alapján, 2024–2026; n=120+. A „kockázat” egy összetett pontszám, amely minden nyitott hibát súlyoz a súlyosság és a kihasználhatóság szerint, és amelyet a jelentés átadásakor, majd a javítás után egy hónappal is újra mérnek.
Írjon nekünk közvetlenül — nincs űrlap, nincs felesleges teher. Ingyenes 30 perces konzultáció, felmérés és időbecslés egy munkanapon belül.