Ce trebuie să știți înainte de un pentest
Ghiduri scrise de echipa care face testele: cum vă pregătiți, cât costă, ce cer reglementările și ce înseamnă fiecare categorie de vulnerabilitate.
Pregătire, cost, alegere
Cum vă pregătiți pentru un pentest
Perimetrul, mediul, conturile de test și regulile de angajament, stabilite înainte să înceapă testul.
Cât costă un pentest
Ce determină prețul: perimetrul, tipul de test, nivelul de acces — și cum comparați corect două oferte.
Pentest sau scanare de vulnerabilități?
Ce găsește un scaner automat, ce găsește doar un om și când vă trebuie fiecare.
Ce căutăm și ce cer reglementările
Ghidul OWASP Top 10
Cele zece categorii OWASP explicate cu exemple reale: ce înseamnă, cum arată și cum se repară.
Legea 48/2023
Legea securității cibernetice din Republica Moldova: cui i se aplică și ce măsuri cere.
NIS2 și GDPR
Cum demonstrați conformitatea cu NIS2 (art. 21) și GDPR prin teste de penetrare.
DORA și TLPT
Programul de testare cerut de DORA entităților financiare, inclusiv testele TLPT.
ISO 27001 și SOC 2
Ce cer ISO/IEC 27001:2022 și SOC 2 în materie de testare tehnică și ce dovezi acceptă auditorul.
PCI DSS 4.0
Scanarea (11.3) și testele de penetrare (11.4) cerute de PCI DSS 4.0 și cum se testează segmentarea.
Aveți o întrebare la care ghidurile nu răspund?
Scrieți-ne; vă răspunde un inginer care face testele, în cel mult o zi lucrătoare.