Teste tehnice de securitate

Scanerele găsesc vulnerabilități. Testerii de penetrare găsesc consecințe.

Îți testăm apărările așa cum ar face-o un atacator real — manual, metodic, cu impact dovedit.

Ce Testăm

Rețele și Infrastructură

Servere, rețele interne/externe și servicii expuse.

Aplicații Web și API-uri

OWASP Top 10, erori de logică de afaceri și bypass-uri de autentificare.

Aplicații Mobile

Aplicații Android și iOS, stocare nesigură și API-uri backend.

Cloud și Configurații

Configurații greșite AWS, Azure, GCP și permisiuni excesive.

Inginerie Socială

Testarea rezistenței la manipulare și pretexting.

Simulări de Phishing

Campanii controlate care măsoară ratele de click și raportare.

Metodologia Noastră

O abordare riguroasă, dovedită pentru identificarea vulnerabilităților înaintea atacatorilor.

1

Definirea Domeniului

Definirea limitelor testului și obținerea autorizației scrise.

2

Recunoaștere

Colectare OSINT: tehnologii, adrese de email, active expuse.

3

Modelarea Amenințărilor

Construirea unui plan de atac folosind metoda STRIDE.

4

Evaluarea Vulnerabilităților

Cartografierea suprafeței complete de atac.

5

Exploatare

Tentativă de exploatare a vulnerabilităților identificate pentru validarea impactului real.

6

Post-Exploatare

Simularea mișcării laterale și a escaladării privilegiilor.

7

Raportare

Rezumat executiv + raport tehnic cu scoruri CVSS, dovezi și pași de remediere.

Relevanță pentru conformitate:Cerințe BNM, DORA, NIS2, PCI-DSS, ISO 27001, NIST CSF 2.0, HIPAA

pentest.md

Pentru proiecte dedicate de pentest cu portal client, vizitați platforma noastră specializată.