- Dlouhodobé zkušenosti a nezávislost FLAB týmu v oblasti bezpečnosti
- Vlastní vyvíjené nástroje a služby
- Technologické zázemí e-Infrastruktury CESNET a týmu CESNET-CERTS
FLAB: Penetrační testy
Penetrační testy slouží k odhalení zranitelností dříve, než je odhalí útočník tak, aby mohlo dojít k preventivním opatřením.
Základní vlastnosti služby
V rámci penetračních testů
- je poskytnuta úvodní konzultace,
- jsou stanoveny cíle testování,
- jsou otestovány požadované systémy,
- jsou doporučena nápravná opatření,
- výsledky jsou shrnuty v přehledné závěrečné zprávě.
Na základě specifikovaného seznamu systémů pro testování a případných doplňujících podmínek týkajících se průběhu testování, jsou provedeny testy, je vytvořen přehled nalezených zranitelností, včetně ohodnocení jejich závažnosti, a současně formulován návrh opatření k jejich nápravě.
Penetrační testy je také vhodné jednou za čas opakovat, typicky v intervalu jednoho až dvou let. Cílem opakování je vyhodnotit účinnost opatření zavedených na základě předchozího testu a současně také odhalit nově vzniklé zranitelnosti. Výstupem penetračních testů je závěrečná zpráva a prezentace výsledků zákazníkovi.
Bezpečnostní služby poskytované organizací CESNET jsou navrženy jako významná podpora při zajišťování kybernetické bezpečnosti připojených organizací. Přestože usilujeme o poskytování kvalitních a spolehlivých služeb, není možné garantovat absolutní pokrytí všech bezpečnostních zranitelností. Naše služby by měly být vnímány jako doplněk k vlastnímu bezpečnostnímu řízení organizací, nikoli jako jeho náhrada. Klient nese konečnou odpovědnost za zabezpečení svého prostředí.
Služba je zpoplatněna na základě samostatné kalkulace a nabídky. Rozsah služby je stanoven na základě prvotní bezplatné konzultace. Výstupem konzultace je zadání, na základě kterého je vypracovaná kalkulace a nabídka služeb Forenzní laboratoře.