Varnostni penetracijski testi
Vsak IKT-sistem je varnostno ranljiv in ima vrzeli, ki jih lahko napadalec izkoristi, da pridobi dostop do sistema in prične izvajati škodljive aktivnosti. S penetracijskim testom simuliramo napad, poiščemo šibke točke in svetujemo, kako jih odstraniti.
Gre za eno naših temeljnih varnostnih storitev, pri kateri s pomočjo hekerskih orodij in tehnik poiščemo varnostne luknje v informacijski infrastrukturi. Vsi etični hekerji, ki izvajajo testiranja, so certificirani in imajo dokazljive izkušnje. V Telekomu Slovenije izpolnjujemo vse formalne zahteve, ki jih uporabniki pogosto zahtevajo v povezavi z izvedbo penetracijskega testa. Vsa varnostna poročila pišejo izključno naši svetovalci, in ne avtomatski varnostni skenerji.
Penetracijsko testiranje omrežne infrastrukture (LAN, WAN, WLAN) izvajamo v skladu z mednarodno priznanimi standardi izvedbe preizkušanja penetracije. Testi se lahko izvajajo z zunanjih (internet, WiFi itd.) in notranjih (LAN, VPN) omrežij.
Penetracijsko testiranje spletnih aplikacij izvajamo v skladu s splošno sprejeto metodologijo OWASP, vključno z OWASP Top 10 in OWASP ASVS (Application Security Verification Standard), to pa nato dopolnimo še z našimi izkušnjami. Ne omejujemo se samo na ranljive točke, ki so na seznamu OWASP, pač pa si prizadevamo najti tudi ranljive točke, ki so za podjetja specifične in ki lahko predstavljajo resnično grožnjo za poslovanje in jih avtomatizirani bralniki ranljivosti pogosto spregledajo.
Penetracijsko testiranje mobilnih aplikacij izvajamo za platformi iOS in Android. Naša metodologija je osnovana na OWASP Mobile, vključno z OWASP Mobile Top 10, in podprta z našimi izkušnjami pri prepoznavanju ranljivih točk v mobilnih aplikacijah.
Rezultate varnostnega testiranja strnemo v poročilu, ki vsebuje podrobnosti vseh izvedenih testov, definirane varnostne grožnje in priporočila.
Poročilo je sestavljeno iz dveh delov:
- vodstvenega povzetka (Executive Summary), ki podaja povzetek stanja varnosti informacijskega sistema in priporočila za izboljšanje stanja;
- podrobnega tehničnega poročila za tehnično osebje, ki vsebuje vse ugotovitve revizije, metode in opise testiranj, identificirane varnostne grožnje in priporočila z navodili za odpravo oz. zmanjšanje groženj.