Rodzaje testów:
Black box – test z minimalną wiedzą testującego o zasobach Klienta - W tej metodzie zespół testujący nie ma wiedzy o badanym systemie, otrzymuje np. wyłącznie adres serwisu i może dostać się do niego w taki sposób, jak każdy użytkownik Internetu. Test blackbox w najbardziej odzwierciedla rzeczywistą wiedzę potencjalnego włamywacza.
White box – test z wiedzą testującego o zasobach Klienta na poziomie otrzymanych informacji - W tej metodzie zespół testujący nie ma wiedzy o badanym systemie, otrzymuje np. wyłącznie adres serwisu i może dostać się do niego w taki sposób, jak każdy użytkownik Internetu. Test blackbox w najbardziej odzwierciedla rzeczywistą wiedzę potencjalnego włamywacza.
Grey box – to kombinacja testów white box i black - W tej metodzie testujący ma częściową wiedzę o testowanym elemencie.
Stosowana metodyka testów:
- ISSAF
- OWASP OSVS
- Orange „best practices”
Osoby wykonujące audyty posiadają olbrzymie doświadczenie, niezbędne certyfikaty oraz charakteryzują się unikalną znajomością bezpieczeństwa IT.
Certyfikaty:
- CEH - Certified Ethical Hacker
- OSCP - Offensive Security Certified Professional
- OSCE - Offensive Security Certified Professional