Strokovna področja
Področja, kjer se osredotočam in kjer večina podjetij odpove.
To so osrednja področja penetracijskega testiranja, ki jih pokriva Vid Grosek - prvi OSCE3 in OSCP+ certificirani penetracijski tester v Sloveniji z več kot 18 leti izkušenj, ki angažmaje izvaja prek podjetja Telprom d.o.o.
Active Directory
Napadi, ki jih vidim v 90% slovenskih podjetij. Od navadnega uporabnika do Domain Admina.
Spletna varnost
Sodobno testiranje onkraj OWASP Top 10. Logične napake, avtentikacijske ranljivosti.
API varnost
Zakaj je Swagger vaš najhujši sovražnik. JWT, OAuth, SSO napake.
Oblačna varnost
Napačne konfiguracije v oblaku, ki jih najpogosteje izkoristim. IAM, eskalacija privilegijev.
Red Team
Red Team vs Pentest vs Revizija. Kaj res pomeni celovita simulacija napada.
Preverjanje EDR in AV
Preverite pokritost naprav, zaznavanje, opozorila in odziv s ponovljivimi dokazi.
Poročanje in tveganje
CVSS ni tveganje. Kako ocenjujem ranljivosti za prave odločitvene procese.
Več vsebine
Preberite moje članke, raziskave ali se pripravite na pentest.
Pogosta vprašanja
Kaj pokriva penetracijski test?
Penetracijski test pokriva varnost Active Directory, spletnih aplikacij, API-jev in oblačnih okolij, red team operacije ter preverjanje zaznavanja EDR in AV, zaključen pa je s poročanjem in oceno tveganja, ki temelji na dejanskem poslovnem vplivu.
Kakšna je razlika med red teamom, pentestom in revizijo?
Penetracijski test išče in izkorišča čim več ranljivosti v dogovorjenem obsegu, red team operacija pa simulira realnega napadalca z določenim ciljem in preverja zaznavo ter odziv. Revizija primerja stanje z varnostnimi standardi in ne izkorišča aktivno ranljivosti.
Kje izvajate penetracijsko testiranje?
Penetracijsko testiranje izvaja Vid Grosek prek podjetja Telprom d.o.o. s sedežem v Ljubljani, za stranke v Sloveniji in po vsej Evropski uniji.