
Martin Hořický
Desktopový klient bývá poslední „míle“ podnikové bezpečnosti. Je spouštěn s oprávněními uživatele (v některých případech i administrátora), pracuje s citlivými certifikáty, komunikuje s backendem a jeho kompromitace umožňuje:
Lokální eskalaci oprávnění a získání přístupu k doménovým přihlašovacím údajům
Laterální pohyb v prostředí
Manipulaci business procesů skrze uživatelské rozhraní
Využití důvěryhodného podpisu při šíření malwaru v dodavatelském řetězci
Odhalit zranitelnosti v binárním kódu a konfiguraci - buffer overflows, DLL hijacking, nekontrolované načítání knihoven, chyby v IPC.
Prověřit mechanismus aktualizací - integrita balíčků, kontroly podpisů, downgrade útoky.
Posoudit úroveň zabezpečení OS a EDR - jestli dokáže zablokovat injekční techniky a post exploitační nástroje.
Změřit dopad na odolnost organizace - schopnost SOC detekovat a kontrolovat incident, rychlost nápravy.
Zjišťujeme základní informace o aplikaci - jak je distribuována, jaké používá knihovny a odkud se aktualizuje.
Provádíme rozbor, jak aplikace funguje uvnitř, a sledujeme její chování při spuštění. Cílem je pochopit její strukturu a chování.
Testujeme různé vstupy, abychom zjistili, zda aplikace správně reaguje. Tím můžeme objevit chyby, které by mohly být zneužity.
Zjišťujeme, zda je možné chyby skutečně zneužít, například k obejití bezpečnostních omezení nebo získání vyšších oprávnění.
Zkoušíme, jestli je možné v systému zůstat i po restartu a jaké další kroky by mohl útočník podniknout (např. získání přístupů jiných uživatelů).
Simulujeme, jak by se útočník mohl pohybovat uvnitř firemní sítě po získání prvního přístupu - např. jak by se mohl dostat k dalším počítačům.
Výstupem je podrobná zpráva s technickým i manažerským shrnutím, hodnocením závažnosti chyb a návrhem, jak je opravit. Po opravách test opakujeme.
BDO poskytuje penetrační testování desktopových aplikací jako součást širší strategie zabezpečení softwarových řešení a ochrany kritických business funkcí. Testy realizujeme v souladu s požadavky evropské regulace DORA, doporučeními NIS2 i osvědčenými bezpečnostními standardy, jako jsou OWASP MASVS, NIST SP 800-115 nebo OSSTMM.
01 Znalost regulatorního rámce
Rozumíme požadavkům DORA i NIS2 a umíme testy přizpůsobit tak, aby výstupy byly využitelné při dohledu i auditu. Pomáháme nastavit testovací strategii a zajišťujeme její soulady s ostatními typy testování (TLPT, penetrační testy).
02 Nezávislost a důvěryhodnost
Jako nezávislá poradenská společnost nabízíme objektivní a důvěryhodné výsledky. Naše práce je signálem kvality pro regulátory i interní vedení klienta.
03 Certifikovaný tým s expertní praxí
Náš tým má hluboké zkušenosti s reverzním inženýrstvím, analýzou binárního kódu a testováním klientských aplikací v prostředí Windows. Využíváme špičkové nástroje jako IDA, Ghidra, Burp Suite, WinDbg či fuzzery (např. AFL++, libFuzzer). Naši specialisté vlastní certifikace OSCP, CRTP, eCPPT, BSCP, CEH, CRT, CPSA, CISSP, CCISO a další. Mají zkušenosti s testováním velkých bank, pojišťoven i ICT poskytovatelů a mají praxi s testováním aplikací pro banky, pojišťovny i poskytovatele e-government služeb.