Zpět na blog
9. března 2026

Posouzení zranitelností sítě: Skenování infrastruktury pro odhalení slabých míst

Viktor Bulanek
Founder & CTO, Penetrify
MSc IT Security · 20+ years in security · 4x Ex-CTO

Posouzení externí sítě

Externí posouzení vyhodnocuje každý systém vystavený internetu z hlediska zneužitelných zranitelností: neopravené služby, odhalená rozhraní pro správu, slabé šifrování, výchozí přihlašovací údaje a únik informací. Toto je váš perimetr – prostor útoku viditelný pro kohokoli na internetu. PCI DSS vyžaduje čtvrtletní externí ASV skenování všech systémů v prostředí dat držitelů karet.

Posouzení interní sítě

Interní posouzení vyhodnocuje systémy za firewallem: servery, pracovní stanice, síťová zařízení, Active Directory a interní aplikace. Interní zranitelnosti umožňují laterální pohyb po prvotním kompromitování – což je způsob, jakým většina úniků dat eskaluje od prvotního přístupu až k úplnému kompromitování.

Skenování s přihlášením vs. bez přihlášení

Skenování bez přihlášení testuje z neověřené perspektivy – identifikuje zranitelnosti viditelné zvenčí. Skenování s přihlášením se ověřuje v cílových systémech a vyhodnocuje konfigurace, nainstalovaný software a interní nastavení s mnohem větší přesností a s mnohem menším počtem falešných poplachů. Pro interní posouzení vždy používejte skenování s přihlášením.

Od skenu k opravě

Zjištění posouzení sítě obvykle zahrnují chybějící záplaty (aplikujte aktualizace od dodavatele), nesprávné konfigurace služeb (zabezpečte podle CIS Benchmarks), odhalené služby (omezte přístup pomocí pravidel firewallu) a slabé přihlašovací údaje (vynucujte zásady hesel). Penetrify kombinace automatizovaného skenování pro široké pokrytí infrastruktury s manuálním Penetration Testingem, který ověřuje, zda jsou zjištění skenu skutečně zneužitelná.

Závěr

Posouzení zranitelnosti sítě poskytuje základní úroveň zabezpečení infrastruktury, kterou vyžadují rámce pro dodržování předpisů. Penetrify kombinuje automatizované skenování sítě s manuálním testováním zneužití pro kompletní pokrytí.

Často kladené dotazy

Jak často by se měla provádět posouzení sítě?Minimálně čtvrtletně pro účely dodržování předpisů (PCI DSS vyžaduje čtvrtletní interní a externí skenování). Měsíčně nebo kontinuálně pro prostředí s častými změnami. Mám použít skenování s přihlášením nebo bez přihlášení?Oba. Bez přihlášení pro externí posouzení (simulace pohledu útočníka). S přihlášením pro interní posouzení (mnohem přesnější, méně falešných poplachů).

Frequently Asked Questions

Jaké typy zranitelností Penetrify detekuje?

Penetrify detekuje všechny kategorie zranitelností OWASP Top 10, včetně SQL injection, XSS, CSRF, IDOR, broken authentication, bezpečnostních misconfigurations a expozice citlivých dat. Testuje také bezpečnost API, správu relací a běžné misconfiguration v Supabase, Firebase a Bubble.

Jak dlouho trvá AI penetrační test?

Rychlý sken je dokončen za 15–30 minut. Standardní sken trvá 1–2 hodiny s širším pokrytím. Hloubkový sken může pro komplexní aplikace trvat několik hodin.

Co obsahuje zpráva Penetrify?

Každá zpráva obsahuje executive summary, celkové bezpečnostní skóre, nálezy klasifikované dle závažnosti (Kritická, Vysoká, Střední, Nízká), kroky pro reprodukci a konkrétní doporučení pro nápravu napsaná pro vývojáře – ne pro compliance manažery.

Related articles

Hodnocení zranitelností webových aplikací: OWASP Top 10 a další oblasti
Webové aplikace jsou cílem číslo jedna útočníků. Zjistěte, jak systematicky posoudit jejich zranitelnosti, které vedou k narušení bezpečnosti. Můžete například provádět Penetration Testing, integrovat bezpečnost do CI/CD a DevSecOps procesů, nebo se řídit doporučeními OWASP.
Posouzení zranitelností cloudu: Vyhodnocení konfigurací AWS, Azure a GCP
Chybné konfigurace cloudových prostředí jsou hlavní příčinou bezpečnostních incidentů. Zjistěte, jak systematicky posoudit a zabezpečit své cloudové prostředí.
Nejlepší nástroje pro Vulnerability Assessment v roce 2026 (s rozdělením do kategorií)
Ztrácíte se v záplavě bezpečnostního softwaru? Nejste sami. Trh s nástroji pro hodnocení zranitelností je přeplněnější než kdy dříve, a výběr toho správného se tak může zdát jako nelehký úkol. Pravděpodobně si kladete zásadní otázky: Potřebuji skener sítě nebo nástroj pro webové aplikace? Jak…

Explore more