cs:reference:zcu

Penetrační testy

FLAB CESNET na podzim roku 2016 provedl penetrační testy řady aplikací, serverů a služeb v síti ZČU, díky čemuž jsme získali řadu velice užitečných podnětů ke zlepšení, samozřejmě především (ale nejen) co se týče jejich zabezpečení. Zároveň jsme měli skvělou příležitost vyzkoušet a zhodnotit naše schopnosti v oboru detekce útoků a průniků a obrany proti nim. Spolupráce s FLAB CESNET, od zadání po závěrečnou zprávu, byla kvalitní, profesionální a bezchybná a těšíme se na její další pokračování i rozvoj.

Petr Žák, WEBnet Incident Response Team, Západočeská univerzita v Plzni

Testy sociálního inženýrství

Forenzní laboratoř CESNET pro Západočeskou univerzitu v Plzni (ZČU) prováděla v roce 2017 rozesílání cvičných phishingových zpráv vybraným zaměstnancům, kteří si tak mohli vyzkoušet svoji schopnost rozeznat podvod aniž by jim hrozila reálná újma. Cvičné zprávy uživatele dobře připravily na reálný útok, kterému shodou okolností ZČU čelila hned krátce po dokončení této vzdělávací akce. Spolupráce s pracovníky forenzní laboratoře byla na velmi profesionální úrovni a byli schopni flexibilně reagovat i na dodatečné požadavky.

Jiří Čepák, WEBnet Incident Response Team, Západočeská univerzita v Plzni

Penetrační testy informačního systému IS/STAG

FLAB CESNET provedla v lednu 2020 komplexní penetrační testy nejen provozního systému IS/STAG, ale i prostředí, v němž je vyvíjen. Testům proto byly podrobeny počítače vývojářů, servery pro build, správu a monitoring instancí aplikace, byli dokonce testováni samotní vývojáři formou zkušebního phishingu. Systém byl testován nejen jako tzv. black-box, ale FLAB dostal k dispozici kompletní popisy, dokumentaci a zdrojové kódy systému, aby mohl nalézt i chyby v jeho návrhu, v použitých (bezpečnostních i jiných) principech a postupech.

Spolupráce s týmem FLAB CESNET byla naprosto profesionální, výsledky přispěly k dalšímu zdokonalení nejen systému IS/STAG samotného, ale i (a to považuji snad za podstatnější) k uvědomnění jejích vývojářů o tom, jak se chovat při vývoji/provozu takového systému, jakým technikám se vyhnout a jaké postupy naopak dodržovat.

Lukáš Valenta, vývojový tým IS/STAG, Západočeská univerzita v Plzni

Poslední úprava: 18.06.2020 10:51