Penetračný tester – onsite projekty

Hľadáme penetračného testera na onsite projekty, ktorého úlohou bude vyhľadávanie bezpečnostných zraniteľností v najpestrejších webových aplikáciach a webových službách. Testovanie webových aplikácii je obvykle realizované podľa OWASP Testing Guide. Výsledok testovania je následne zdokumentovaný vo vytvorenej výslednej správe v slovenskom alebo v anglickom jazyku. V prípade záujmu je možné výnimočne testovať mobilné aplikácie v Android / iOS (výnimočne BlackBerry, či Windows Phone), ktoré zahŕňa detailné testovanie mobilných aplikácií a príslušných webových služieb v súlade s OWASP Mobile Security Project.

Advanced Exploitation with Metasploit

Minulý týždeň (12-14.11.2010) sme sa zúčastnili bezpečnostného semináru Bez(a)Dis v Košiciach. Osobne si myslim, že náš penetračný tester Norbert Szetei mal jednu z najzaujímavejších prezentácií v ktorej prakticky demonštroval novú funkcionalitu Metasploitu – použitie db_autopwn, vncinject, použitie meterpretera, passiveX ako aj generovanie vlastného trojana. Videozáznam tejto prednášky, ktorý odporúčam pozrieť je k dispozícií tu. Samotná […]