Analógia s domom
Pred nasťahovaním do nového domova skontrolujete zámky, okná a alarm. Pentest robí presne to — ale pre vašu webovú stránku, aplikáciu a sieť.
PWN-ALL je tím etických hackerov. Legálne útočíme na
vaše systémy na nájdenie zraniteľností before real
ich útočníci nájdu.
Údaje o interných zákazkách, 2024–2026 (n = 120+). Doba spracovania = medián počtu dní od ukončenia testovania po vypracovanie záverečnej správy.
Pred nasťahovaním do nového domova skontrolujete zámky, okná a alarm. Pentest robí presne to — ale pre vašu webovú stránku, aplikáciu a sieť.
Naši špecialisti útočia na vašu infraštruktúru rovnako ako skutočný hacker — ale na základe zmluvy, bez škôd a s úplnou správou na konci.
Dostanete podrobnú správu: čo sme našli, aké je to nebezpečné, ako to opraviť. Žiadna vata — len akcie.
Interné mediány v rámci našich projektov, 2024–2026; n = 120+. „Riziko“ je kompozitné skóre, ktoré váži každý nezavretý nález podľa závažnosti a využiteľnosti, merané v čase odovzdania správy a opäť jeden mesiac po náprave.
Prediskutujeme, čo testovať, ktoré systémy sú kritické a kde sú hranice. Podpíšeme NDA a dohodneme pravidlá nasadenia.
1–3 daysZmapujeme útočný povrch: ktoré služby sú vystavené, ktoré technológie sa používajú a kde sú slabé vstupné body.
3–5 daysBezpečne zneužívame zraniteľnosti: skúmame, ako ďaleko by sa skutočný útočník reálne dostal vo vašich systémoch.
5–14 daysDodávame dvojúrovňovú správu: výkonné zhrnutie pre vedenie a technické detaily pre inžiniersky tím.
3–5 daysPo vašich opravách spustíme opätovný test, aby sme potvrdili, že diery sú uzavreté. Zostávame k dispozícii pre otázky.
2–3 daysŠtyri praktické ukážky, ktoré ukazujú, ako útočníci nachádzajú slabiny — a koľko z toho sa deje v sekundách. Každá je bezpečná, beží vo vašom prehliadači a je 100% neškodná.
—
https://acme-corp.local/login
common-list-100k.txt
admin · root · user · jerry · sarah · mike
// press "Launch attack" to start the simulation
—
// select a target and press launch
Vývojárske tímy posúvajú kód rýchlo a niekedy zabudnú upratať. Vyberte zabudnutú cestu a uvidíte, čo za ňou útočník nájde.
// click a path above to probe it
// press enumerate to launch subdomain discovery
← vyberte CVE vľavo a uvidíte reťazec útoku.
// pick an app above and press "Start scan" to begin static analysis
Testovanie webových aplikácií & API podľa metodiky OWASP. SQLi, XSS, IDOR, SSRF, logické chyby — všetko, čo by útočník mohol využiť.
Externý a interný perimeter. Skúmame, ako ďaleko sa útočník dostane — z internetu, alebo keď je už vnútri kancelárie.
Plnorozsahová simulácia APT. Sociálne inžinierstvo, phishing, fyzický prístup — netestujeme len systémy, ale aj vašich ľudí.
Nie sme skener zraniteľností. Sme tím, ktorý myslí ako útočník. Každé nasadenie vedú inžinieri so skutočnými skúsenosťami z red teamu a bug bounty.
bez pentestu riziko zostáva trvalo vysoké — po našom audite v priebehu mesiaca klesá o medián 78 %.
Interné mediány v rámci našich projektov, 2024–2026; n = 120+. „Riziko“ je kompozitné skóre, ktoré váži každý nezavretý nález podľa závažnosti a využiteľnosti, merané v čase odovzdania správy a opäť jeden mesiac po náprave.
Napíšte nám priamo — žiadny formulár, žiadna réžia. Bezplatná 30-minútová konzultácia, vymedzenie a odhad harmonogramu do jedného pracovného dňa.