OAuth: login failed No such service Auth0
dokuwiki\plugin\oauth\Exception at /var/www/dokuwiki/lib/plugins/oauth/OAuthManager.php:312
#0 /var/www/dokuwiki/lib/plugins/oauth/OAuthManager.php(26): dokuwiki\plugin\oauth\OAuthManager->loadService() #1 /var/www/dokuwiki/lib/plugins/oauth/action/login.php(70): dokuwiki\plugin\oauth\OAuthManager->startFlow() #2 /var/www/dokuwiki/inc/Extension/EventHandler.php(80): action_plugin_oauth_login->handleStart() #3 /var/www/dokuwiki/inc/Extension/Event.php(75): dokuwiki\Extension\EventHandler->process_event() #4 /var/www/dokuwiki/inc/Extension/Event.php(133): dokuwiki\Extension\Event->advise_before() #5 /var/www/dokuwiki/inc/Extension/Event.php(200): dokuwiki\Extension\Event->trigger() #6 /var/www/dokuwiki/doku.php(125): dokuwiki\Extension\Event::createAndTrigger() #7 {main}

Penetrační testy

Zranitelnosti, ať už vzniklé návrhem systému (chyba architekta), jeho chybnou implementací (chyba programátora) nebo jeho nevhodným používáním (chyba administrátora nebo uživatele) existovaly, existují a vždy existovat budou. Penetrační testy pomohou tyto zranitelnosti včas odhalit, takže náprava může být provedena dříve, než dojde k jejich zneužití skutečným útočníkem.

Výsledky penetračních testů pomohou manažerům bezpečnosti a administrátorům systémů s vyhodnocením aktuálního stavu bezpečnosti spravovaných systémů, s nápravou detekovaných bezpečnostních problémů a také s plánováním dalšího rozvoje.

Penetrační testy jsou preventivní opatření, takže je lze předem plánovat plně dle potřeb zákazníka. V rámci penetračních testů

  • vám poskytneme úvodní konzultaci,
  • otestujeme vaše sítě, služby a systémy,
  • doporučíme vám nápravná opatření,
  • výsledky shrneme v přehledné závěrečné zprávě.

Na základě specifikovaného seznam systémů pro testování a případných doplňujících podmínek, týkajících se průběhu testování, bude vytvořen přehled nalezených zranitelností, včetně ohodnocení jejich závažnosti, a současně návrh opatření k jejich nápravě.

Penetrační testy je také vhodné jednou za čas opakovat, typicky v intervalu jednoho až dvou let. Cílem opakování je vyhodnotit účinnost opatření zavedených na základě předchozího testu a současně také odhalit nově vzniklé zranitelnosti.

Pro lepší představu, jak tato služba funguje v praxi, můžete nahlédnout do případové studie pen-cypherfix2016.

Chcete nalézt zranitelnosti ve svých systémech dříve než reálný útočník? Kontaktujte nás a následně

  1. poskytneme nezávaznou konzultaci,
  2. zjistíme potřebné informace o testované infrastuktuře (např. jaké služby, sítě, rozsahy IP adres mají být otestovány),
  3. odhadneme časovou náročnost testů,
  4. připravíme technické zadání,
  5. vyřídíme administrativní záležitosti (smlouva o dílo, NDA, apod.),
  6. dohodneme vhodný termín realizace,
  7. provedeme penetrační testy ve vaší síti,
  8. do závěrečné zprávy zpracujeme všechny nálezy a příslušné návrhy opatření,
  9. výsledky u vás odprezentujeme.

Zde jsou uvedeny odpovědi na časté otázky týkající se penetračních testů. Můžete si také přečíst otázky a odpovědi k dalším tématům.

Způsobí penetrační testy nedostupnost testovaných systémů?

Penetrační testy jsou navrženy tak, aby byly co nejšetrnější k testovaným systémům. Výpadku daného systému sice nelze 100% vyloučit, ale není to cílem testů a v praxi je ovlivněno zanedbatelné množství systémů.

Mohou být součástí penetračních testů také webové servery?

Penetrační testy mají za úkol odhalit existující zranitelnosti v používaných systémech, což mohou být - a často také jsou - i webové servery. Takže ano, součástí penetračních testů mohou být webové servery.

Mohou být součástí penetračních testů také testy sociálního inženýrství?

Testy sociálního inženýrství poskytujeme jako samostatnou službu a v případě zájmu je možné ji pojmout jako součást penetračních testů a prověřit chování uživatelů, zejména jejich schopnosti rozpoznat podvodné zprávy elektronické pošty a odolnost proti sociálnímu inženýrství.