Penetrační testy aplikace Pinya HR

Pinya HR je česká inovativní společnost, která se specializuje na poskytování komplexních řešení v oblasti lidských zdrojů. Jejich vlastní systém pro správu HR nabízí širokou škálu služeb, včetně náboru a výběru zaměstnanců, školení a rozvoje, a poradenství v oblasti řízení lidských zdrojů. Jejím cílem je pomoci firmám efektivně řídit své zaměstnance a optimalizovat jejich pracovní výkon, což vede k dlouhodobému úspěchu a růstu. Díky týmu zkušených profesionálů a využívání nejnovějších technologií zajišťuje Pinya HR klientům špičkovou kvalitu služeb a individuální přístup.

——————————————————————————————————————————————————————————

PinyaHR je v bezpečí. 🔒
Pro Pinya HR jsme v minulých měsících provedli penetrační testy jejich software pro řízení HR procesů.

🔎 Penetrační testy ověřily úroveň kybernetického zabezpečení HR softwaru a zaměřily se především na následující oblasti.

Při testech aplikace jsme prověřili desítky oblastí podle metodologie OWASP:
✅ Prověření úniku dat
✅ Možnosti zavlečení škodlivého kódu
✅ Prověření bezpečnosti autentizačních a autorizačních mechanismů
✅ Zneužití nebo krádež identity uživatelů
✅ Neoprávněný přístup do systému a manipulaci s daty
✅ Statickou analýzu binární aplikace
✅ Odhalení možností toho, jak obejít, nebo narušit funkční logiku aplikace
✅ Prověření ochrany uživatelských účtů, hesel, zamykání účtů
✅ Otestování procesu registrace nebo existence testovacích účtů
… a mnoho dalších.

Na konci testování obdržel klient technický report, který detailně popsal všechny nalezené zranitelnosti, včetně nápravných kroků a jejich závažnost podle CVSS. 💡

 

Komentář od klienta:

Na bezpečnosti nám záleží.

Proto náš HR software Pinya HR 🍍 nedávno prošel důkladnými penetračními testy od Integra EMEA, kdy jejich tým expertů provedl důkladné zkoumání v oblasti kybernetické bezpečnosti. ✔

Děkujeme celému týmu Integra za profesionální přístup a efektivitu během testování. Výsledky testů nám poskytly cenné informace, díky kterým si můžeme být jisti, že všechna naše data jsou v bezpečí před potenciálními kybernetickými hrozbami. 👍

Jan Havlas, CEO

Autor článku

David Pícha

David Pícha

David je u nás zodpovědný za oddělení kybernetické bezpečnosti. Ve volném čase byste ho našli na fotbalovém hřišti, v indické restauraci nebo u grafu akcií a kryptoměn.

Request for sample report of test results

Žadost o vzorovou zprávu výsledků z testu