Nasze testy penetracyjne opieramy na uznanych standardach i metodykach, takich jak:
- OWASP Top 10: Lista najpoważniejszych zagrożeń dla aplikacji webowych (np. A01:2021 – Broken Access Control, A03:2021 – Injection).
- OWASP Mobile Top 10: Kluczowe zagrożenia dla aplikacji mobilnych (np. M1: Improper Credential Usage, M2: Inadequate Supply Chain Security).
- PTES (Penetration Testing Execution Standard): Standard określający etapy testów penetracyjnych.
- OSSTMM (Open Source Security Testing Methodology Manual): Metodyka testowania bezpieczeństwa infrastruktury.
- NIST SP 800-115: Wytyczne do testowania bezpieczeństwa informacji.
- OWASP Testing Guide v4.2: Najnowsza wersja przewodnika po testach bezpieczeństwa aplikacji.
- OWASP ASVS (Application Security Verification Standard): Standard weryfikacji zabezpieczeń aplikacji w zależności od ich przeznaczenia.