Metodyka i Standardy

Nasze testy penetracyjne opieramy na uznanych standardach i metodykach, takich jak:

  • OWASP Top 10: Lista najpoważniejszych zagrożeń dla aplikacji webowych (np. A01:2021 – Broken Access Control, A03:2021 – Injection).
  • OWASP Mobile Top 10: Kluczowe zagrożenia dla aplikacji mobilnych (np. M1: Improper Credential Usage, M2: Inadequate Supply Chain Security).
  • PTES (Penetration Testing Execution Standard): Standard określający etapy testów penetracyjnych.
  • OSSTMM (Open Source Security Testing Methodology Manual): Metodyka testowania bezpieczeństwa infrastruktury.
  • NIST SP 800-115: Wytyczne do testowania bezpieczeństwa informacji.
  • OWASP Testing Guide v4.2: Najnowsza wersja przewodnika po testach bezpieczeństwa aplikacji.
  • OWASP ASVS (Application Security Verification Standard): Standard weryfikacji zabezpieczeń aplikacji w zależności od ich przeznaczenia.