Penetrační test webové aplikace
Black-box i grey-box test zakázkového zákaznického portálu. Od mapování a autentizace po IDOR, injection a chyby v logice aplikace, s reportem seřazeným podle rizika.
OWASP · Burp Suite · nuclei
Ahoj, jsem
Kybernetická bezpečnost, ofenzivní testování, infrastruktura a AI.
Většinu času hledám slabiny dřív než útočník. Testuji aplikace, sítě a Active Directory, navrhuji obranu a stavím infrastrukturu tak, aby odolala. Poslední dobou hlavně bezpečnost AI, především modelů, které běží lokálně ve firmě.
Dělám kybernetickou bezpečnost, prakticky i koncepčně. Léta provozuji a bráním datacentrum, skenuji zranitelnosti, řeším jejich nápravu a držím prostředí v souladu s ISO 27001. Jako Information Security Specialist v BESECURED a Security Administrator a Datacenter Manager v KVADOS se pohybuji od serverovny až po směrnice. Jsem také členem CSIRT týmu KVADOS, takže řešení incidentů znám z první ruky.
Nejvíc mě baví ofenzivní strana. Penetrační testy a red teaming, kdy se na systém dívám očima útočníka a hledám cestu dovnitř dřív, než ji najde někdo jiný. Nálezy pak překládám do srozumitelného reportu a konkrétních kroků, které riziko opravdu sníží.
Druhou nohou stojím v návrhu bezpečné infrastruktury a v governance. Řeším NIS2, kontinuitu a dostupnost a stále víc i bezpečnost AI: jak firmy AI zavádějí, jak propojit lokálně provozované modely s cloudovými frontier modely a jak si nad celým řešením udržet dohled a compliance.
Hodím se tam, kde je potřeba dívat se na bezpečnost z obou stran. Najít slabiny a pak navrhnout, jak je zavřít.
Nejradši testuji tak, že si systém osahám z terminálu. Průzkum, skenování, útok na slabé místo, ověření. Většinu práce odvedou nmap, nuclei, Burp Suite, Metasploit a pár vlastních skriptů. Kali mám po ruce pod WSL2 i na samostatném stroji.
rt@kali ~ % nmap -sV -sC 10.10.14.8
Starting Nmap 7.95 ( https://nmap.org )
Nmap scan report for 10.10.14.8
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 9.6
80/tcp open http nginx 1.24.0
445/tcp open microsoft-ds Samba 4.19
3389/tcp open ms-wbt-server Microsoft Terminal Services
Service detection performed. 4 hosts up.
rt@kali ~ %
rt@kali ~ % nuclei -u https://target.local -severity medium,high
[high] CVE-2024-3400 exposed management interface
[high] default credentials on /admin
[medium] missing security headers (CSP, HSTS)
[info] nginx version disclosed in Server header
rt@kali ~ % ffuf -u https://target.local/FUZZ -w common.txt
admin [Status: 301]
backup [Status: 403]
api [Status: 200]
rt@kali ~ %
rt@kali ~ % hashcat -m 1000 ntlm.hash rockyou.txt
Session..........: hashcat
Status...........: Cracked
Recovered........: 18/42 (42.86%) Digests
Speed.#1.........: 9183.4 MH/s
rt@kali ~ % john --show ntlm.hash | tail -3
svc_backup:Autumn2024!
helpdesk:Welcome1
rt@kali ~ %
rt@kali ~ % nxc smb 10.10.14.0/24 -u svc_scan -p '***'
SMB 10.10.14.8 445 DC01 [+] corp.local\svc_scan (Pwn3d!)
SMB 10.10.14.21 445 FS01 [+] corp.local\svc_scan
rt@kali ~ % bloodhound-python -d corp.local -c All
INFO: Found 142 users, 38 groups, 12 computers
INFO: Compressing output into corp_bh.zip
INFO: shortest path to Domain Admins: 3 hops
rt@kali ~ %
rt@kali ~ % bat report/findings.md
# Findings — ACME web application
SEV ID TITLE
CRIT F-01 SQL injection in /api/search
HIGH F-02 IDOR on /invoice/:id
HIGH F-03 broken access control on /admin
MED F-04 missing security headers
FIXED F-00 verbose error disclosure
5 findings · ranked by risk · draft v2
rt@kali ~ %
Druhá půlka práce je méně vidět, ale stejně důležitá. Skeny zranitelností, nálezy namapované na ISO 27001 a NIS2, řízení rizik. A stále častěji lokálně provozované modely, jejich napojení na cloud a dohled nad tím, kam tečou data.
rt@lab ~ % nessuscli scan summary q3-infra
Scan name....: Q3 Internal Infrastructure
Hosts........: 128 scanned, 126 responsive
Critical.....: 3 High: 11 Medium: 42
Top findings.: MS17-010, outdated OpenSSL, weak TLS
rt@lab ~ %
ID FINDING ISO A. NIS2 STATUS
F-01 weak TLS configuration A.8.24 yes open
F-02 no MFA on remote VPN access A.8.5 yes open
F-03 patch SLA exceeded on DC01 A.8.8 yes remediated
F-04 insufficient audit logging A.8.15 yes open
F-05 no formal risk register A.5.9 - remediated
5 of 27 findings · mapped to ISO 27001 Annex A + NIS2
rt@lab ~ %
1 services:
2 ollama:
3 image: ollama/ollama:latest
4 volumes: [./models:/root/.ollama]
5 deploy: { gpus: all }
6 open-webui:
7 image: ghcr.io/open-webui/open-webui:main
8 ports: [3000:8080]
9 mcp-gateway:
10 build: ./mcp/
11 environment: [FRONTIER_API=cloud]
rt@lab ~ % ollama list
NAME SIZE MODIFIED
llama3.1:70b 40 GB 2 days ago
qwen2.5-coder:32b 20 GB 5 days ago
nomic-embed-text 274 MB 1 week ago
rt@lab ~ % curl localhost:11434/api/tags | jq length
3
rt@lab ~ %
Black-box i grey-box test zakázkového zákaznického portálu. Od mapování a autentizace po IDOR, injection a chyby v logice aplikace, s reportem seřazeným podle rizika.
OWASP · Burp Suite · nuclei
Pohled zevnitř LAN. Průzkum, odposlech provozu, útoky na Active Directory a laterální pohyb až k doménovému administrátorovi.
nmap · BloodHound · Metasploit
Scénář cíleného útočníka. Phishing jako vstup, tichý pohyb prostředím a ověření, co detekce a tým skutečně zachytí.
OSINT · C2 · MITRE ATT&CK
Analýza rozdílů, řízení rizik, směrnice a prohlášení o aplikovatelnosti. Aby audit prošel a bezpečnost dávala smysl i mimo IT oddělení.
ISO 27001 · NIS2 · risk management
Zavedení pravidelného skenování, triáže a nápravy. Z jednorázové kontroly průběžný proces s měřitelným posunem.
Tenable Nessus · patch management
Návrh a provoz modelů běžících přímo ve firmě, jejich napojení na cloudové modely a dohled nad daty, přístupy a compliance.
Ollama · Open WebUI · MCP · Docker
Tohle je moje vizitka. Řešíte penetrační test, bezpečnější infrastrukturu, ISO 27001 či NIS2, nebo přemýšlíte, jak bezpečně zavést AI? Napište mi, rád to probereme.