Penetrační test skončí zprávou s nálezy. Jenže tím práce nekončí, spíš začíná. Nálezy musíte opravit a pak ověřit, že oprava skutečně funguje. To druhé se jmenuje retest a bez něj nevíte, jestli jste problém vyřešili, nebo jen zamaskovali.
Co je retest
Retest je opakovaná kontrola po opravách. Testér se vrátí k nálezům z původního testu a zkusí je zneužít znovu. Pokud oprava drží, nález je uzavřený. Pokud ne, víte to hned, a ne až od útočníka.
Proč na něm záleží
Opravy selhávají častěji, než by člověk čekal. Někdy zalátají jen jeden vstup a další zůstane otevřený. Někdy oprava vypadá hotově, ale ve skutečnosti problém neřeší. A občas nová záplata otevře díru jinde. Bez retestu si o své bezpečnosti vyprávíte příběh, který nemusí být pravda.
Kdy retest proběhne
Typicky s odstupem po testu, až máte nálezy opravené. U kritických zranitelností dřív, u méně závažných v rámci běžného cyklu. Domlouvá se dopředu, aby na něj byl čas i rozpočet.
Retest má být v ceně
Poctivý dodavatel počítá retest jako součást služby, ne jako skrytý příplatek, který se objeví, až budete chtít potvrzení. Když někdo prodává test bez ověření oprav, ptejte se proč. Zpráva bez retestu je jen polovina hodnoty.
Co si z toho odnést
Retest ověří, že opravy po penetračním testu skutečně fungují. Bez něj nemáte jistotu, jen naději. Vyžadujte ho jako součást služby. Jak vypadá celý průběh testu i s retestem, najdete v článku o průběhu penetračního testu.
Naše penetrační testy mají retest v ceně. Domluvte si nezávaznou konzultaci a projdeme, co dává smysl testovat u vás.