Zpět na blog
9. března 2026

Network Penetration Testing: Rozdíl mezi interním a externím testováním

Viktor Bulanek
Founder & CTO, Penetrify
MSc IT Security · 20+ years in security · 4x Ex-CTO

Tato příručka poskytuje vše, co potřebujete k pochopení, rozsahu a provedení tohoto typu testování – s praktickými pokyny, které můžete okamžitě uplatnit.


Testování externí sítě

Externí Penetration Testing hodnotí vaši infrastrukturu přístupnou z internetu z pohledu vnějšího pozorovatele. Tester simuluje útočníka bez interního přístupu, který zkoumá vaše veřejné IP adresy, webové servery, poštovní servery, VPN endpointy, DNS infrastrukturu a veškeré další služby vystavené internetu. Cíl: zjistit, zda může externí útočník prolomit váš perimetr a získat přístup k interním systémům.

Testování interní sítě

Interní Penetration Testing začíná uvnitř vaší sítě – simuluje scénář, kdy útočník již získal opěrný bod, například prostřednictvím phishingu, kompromitovaného endpointu nebo škodlivého insidera. Tester hodnotí, zda může eskalovat oprávnění, pohybovat se laterálně napříč segmenty sítě, přistupovat k citlivým datům, kompromitovat Active Directory a dosáhnout kritických systémů, které by měly být chráněny segmentací.

Testování segmentace

Segmentace sítě je vaše strategie hloubkové obrany – izolace citlivých systémů (jako je vaše prostředí s daty držitelů karet nebo ePHI databáze) od širší sítě. Testování segmentace ověřuje, že tyto hranice skutečně drží. Může se uživatel na host WiFi dostat do vaší produkční databáze? Může kompromitovaná pracovní stanice v marketingu přistupovat k finančnímu serveru? Pro shodu s PCI DSS je testování segmentace povinné.

Zabezpečení Active Directory

Active Directory je páteří většiny podnikových sítí – a primárním cílem pro laterální pohyb a eskalaci oprávnění. Interní pentesting by měl vyhodnotit zásady hesel, zabezpečení Kerberos (Kerberoasting, AS-REP Roasting), chybnou konfiguraci Group Policy, zranitelnosti delegace a cesty, kterými by se útočník mohl dostat od standardního uživatelského účtu k Domain Admin.

Kdy potřebujete obojí

Většina rámců pro dodržování předpisů vyžaduje externí i interní testování. PCI DSS výslovně nařizuje obojí. Auditoři SOC 2 očekávají důkazy, že byly vyhodnoceny obě perspektivy. A z hlediska zabezpečení je testování pouze perimetru a ignorování toho, co se děje po narušení, jako zamknout vchodové dveře, ale nechat všechny pokoje uvnitř dokořán.

Závěrem

Network Penetration Testing vyhodnocuje infrastrukturu, na které závisí vaše aplikace a data – jak z pohledu zvenčí dovnitř, tak z pohledu zevnitř ven. Penetrify pokrývá obě perspektivy s automatizovaným skenováním pro široké pokrytí infrastruktury a manuálním odborným testováním pro útoky na Active Directory, obcházení segmentace a cesty laterálního pohybu, které určují vaše skutečné ohrožení.

Často kladené otázky

Co je network penetration testing? Network Penetration Testing vyhodnocuje vaši síťovou infrastrukturu – routery, switche, firewally, servery, endpointy – z hlediska zranitelností, které by mohly útočníkovi umožnit získat neoprávněný přístup, eskalovat oprávnění nebo se laterálně přesunout k citlivým systémům. Jaký je rozdíl mezi externím a interním pentestingem? Externí testování simuluje vnějšího útočníka, který cílí na vaše systémy přístupné z internetu. Interní testování simuluje útočníka, který již získal opěrný bod uvnitř vaší sítě. Pro komplexní posouzení zabezpečení jsou nezbytné obě perspektivy. Jak často by se měl network pentesting provádět? Minimálně jednou ročně, jak vyžaduje většina rámců pro dodržování předpisů. Interní testování by mělo také následovat po významných změnách v síti – nové segmenty, úpravy pravidel firewallu, restrukturalizace Active Directory nebo změny v cloudové konektivitě.

Frequently Asked Questions

Jaké typy zranitelností Penetrify detekuje?

Penetrify detekuje všechny kategorie zranitelností OWASP Top 10, včetně SQL injection, XSS, CSRF, IDOR, broken authentication, bezpečnostních misconfigurations a expozice citlivých dat. Testuje také bezpečnost API, správu relací a běžné misconfiguration v Supabase, Firebase a Bubble.

Jak dlouho trvá AI penetrační test?

Rychlý sken je dokončen za 15–30 minut. Standardní sken trvá 1–2 hodiny s širším pokrytím. Hloubkový sken může pro komplexní aplikace trvat několik hodin.

Co obsahuje zpráva Penetrify?

Každá zpráva obsahuje executive summary, celkové bezpečnostní skóre, nálezy klasifikované dle závažnosti (Kritická, Vysoká, Střední, Nízká), kroky pro reprodukci a konkrétní doporučení pro nápravu napsaná pro vývojáře – ne pro compliance manažery.

Related articles

Metodologie Penetration Testing: PTES, OWASP a NIST – Co potřebujete vědět
PTES, OWASP, NIST – kterou metodologii by měl váš Penetration Testing následovat? Zde je praktické srovnání a rady, co očekávají auditoři. S ohledem na kybernetickou bezpečnost a moderní přístupy jako CI/CD a DevSecOps je klíčové zvolit správný rámec pro testování zranitelností. Tato příručka vám pomůže se v problematice zorientovat.
Jak v reálném čase řídit svou externí plochu útoků
Zastavte slepá místa, která ohrožují vaši bezpečnost. Zjistěte, jak v reálném čase spravovat svou externí útočnou plochu, abyste odhalili a opravili stínové IT dříve, než to udělají hackeři. Přečtěte si více.
PCI DSS: Praktický průvodce standardem pro ochranu platebních karet
Čtení oficiální dokumentace PCI DSS může působit jako luštění starověkého textu. Je to hustý labyrint technického žargonu, který ve vás vyvolává obavy z obrovských pokut a nejistotu, kde vůbec začít. Pro každou firmu, která zpracovává platby kartou, je pochopení standardu Payment Card Industry...

Explore more