Penetračné testy simulujú autorizovaný a vopred dohodnutý útok na vašu aplikáciu, API alebo infraštruktúru. Cieľom nie je vyrobiť čo najdlhší zoznam problémov, ale nájsť zraniteľnosti, ktoré by skutočný útočník vedel zneužiť – od chybnej kontroly prístupu cez SQL injection a XSS až po nesprávne nastavený cloudový účet – a ukázať, aký majú dopad na vaše dáta a biznis.
Bežný pentest končí PDF reportom a zoznamom odporúčaní. Práve tam sa však skutočná práca začína: nálezy treba pochopiť, zoradiť podľa priorít, opraviť a overiť. V Megu to robia tí istí seniorní inžinieri, ktorí denne stavajú a prevádzkujú produkčný softvér vrátane cloudu, Kubernetes a CI/CD. Opravu preto vieme navrhnúť tak, aby zapadla do vašej architektúry, a vieme ju aj priamo dodať.
Ak produkt ešte len staviate, oplatí sa začať skôr. Review bezpečnosti architektúry odhalí chyby v návrhu autentifikácie, v oddelení dát zákazníkov či v správe tajomstiev ešte predtým, než sa premietnu do kódu. Zmena návrhu je spravidla výrazne lacnejšia než oprava systému, ktorý už beží v produkcii.