Penterep pomáhá detekovat 10x více zranitelností.

Účinnost testování s Penterep potvrzena vědeckou studií: 10x více nalezených zranitelností.

02.10.2025Novinky

Účinnost testování s Penterep potvrzena vědeckou studií: 10x více nalezených zranitelností.

Náš produkt Penterep se stal předmětem odborné studie publikované v prestižním vědeckém časopise Computers & Security (Elsevier, ScienceDirect). Tento časopis patří mezi nejvýznamnější v oblasti kybernetické bezpečnosti a každý článek zde prochází velmi přísnou oponenturou. To znamená, že tvrzení musí být podložená fakty a vydání není možné „zaplatit“.

Studii připravili i odborníci, kteří se podílejí na vývoji Penterep. Klíčové ale je, že každé tvrzení prošlo nezávislým ověřením recenzentů. Ti podrobně prověřili metodiku, výsledky i závěry, a teprve po této kontrole mohl být článek publikován. Díky tomu je výsledek objektivní a důvěryhodný.

Výsledky studie

Testování probíhalo na zranitelné webové aplikaci OWASP Juice Shop, kde bylo potvrzeno nejméně 52 zranitelností. Penterep jako jediný nástroj dokázal nalézt všech 52/52 zranitelností. Není vyloučeno, že aplikace obsahovala zranitelností ještě více, ale 52 je maximální počet, který se podařilo detekovat v porovnání všech nástrojů.

Průměr ostatních nástrojů byl pouze 5 nalezených zranitelností.

Kritické a vysoké zranitelnosti

Nejzásadnější výsledky se ukázaly při hodnocení závažnosti zranitelností:

To znamená, že konkurence dokázala odhalit jen zlomek toho, co skutečně ohrožovalo aplikaci.

Proč Penterep vede?

Penterep kombinuje sílu automatizace a manuálních testů.

Klasické skenery využívají pouze automatické postupy, které mají omezené pokrytí.

Penterep umožňuje penetračním testerům propojit automatizované a manuální testování.

Díky tomuto přístupu Penterep dokázal jako jediný nástroj zachytit 100 % zranitelností – a hlavně i ty, které by v praxi představovaly největší riziko pro organizaci.

Proč je tato publikace důležitá?

Publikace v časopisu Computers & Security znamená:

článek prošel nezávislou odbornou recenzí,

tvrzení musela být doložena důkazy a testy,

není možné „zaplatit si“ vydání článku,

výsledky obstály i při přísném challengování ze strany recenzentů.

Odkaz na originální studii najdete zde: ScienceDirect – Case Study Results

 

Nedávné příspěvky

Penterep představil své řešení na CzechInvest Demo Day pro ČEPS

Novinky

Penterep představil své řešení na CzechInvest Demo Day pro ČEPS

Pozvání od CzechInvestu a ČEPS potvrzuje rostoucí význam platformy Penterep v oblasti kybernetické bezpečnosti a digitální transformace.

Pavel Hanuš
Pavel Hanuš
06.11.2025
Penterep na Hacker Festu 20. 11.2025 - pozvánka

Novinky

Penterep na Hacker Festu 20. 11.2025 - pozvánka

Čtyři přednášky, které propojují svět penetračního testování, OSINTu a automatizace

Pavel Hanuš
Pavel Hanuš
17.10.2025
Cookies