Provádíme hloubkové penetrační testy webových, mobilních (iOS, Android), desktopových aplikací a API.
Využíváme metodiku OWASP + vlastní postupy pro maximalizaci kvality testů.
Každý rok provádíme testování 200+ aplikací.

Penetrační testy aplikací se zaměřují na identifikaci bezpečnostních slabin, které mohou vzniknout nesprávnou konfigurací, chybnými procesy zpracování dat nebo neoptimální implementací. Zvláštní důraz je kladen na odhalení rizik spojených s únikem dat, neoprávněným přístupem, krádeží identity uživatele, eskalací oprávnění a manipulací s citlivými informacemi.
Testování zahrnuje komplexní prověření bezpečnosti všech funkcí, autentizačních a autorizačních mechanismů, obchodní logiky a způsobu práce s daty v rámci testovaných aplikací.
Příklad nálezu:
Testované API endpointy webové aplikace odhalily zranitelnost typu error-based SQL injection. Pomocí nástrojů jako sqlmap jsme získali přístup k databázovým strukturám a poté i k tabulce s uživatelskými jmény a hashovanými hesly.
Z analýzy vyplynulo, že aplikace používá zastaralý hashovací algoritmus MD5. Následným crackingem hashů jsme prolomili heslo jednoho z uživatelů. S využitím těchto přihlašovacích údajů jsme se přihlásili do aplikace a získali přístup k citlivým datům spojeným s uživatelským účtem.
Napište nám na kontaktní formulář a náš specialista se vám ozve do 24 hodin.
Můžeme se společně také sekat v našich kancelářích v Praze nebo Brně.