Penterep pomáhá detekovat 10x více zranitelností.

Účinnost testování s Penterep potvrzena vědeckou studií: 10x více nalezených zranitelností.

02.10.2025Novinky

Účinnost testování s Penterep potvrzena vědeckou studií: 10x více nalezených zranitelností.

Náš produkt Penterep se stal předmětem odborné studie publikované v prestižním vědeckém časopise Computers & Security (Elsevier, ScienceDirect). Tento časopis patří mezi nejvýznamnější v oblasti kybernetické bezpečnosti a každý článek zde prochází velmi přísnou oponenturou. To znamená, že tvrzení musí být podložená fakty a vydání není možné „zaplatit“.

Studii připravili i odborníci, kteří se podílejí na vývoji Penterep. Klíčové ale je, že každé tvrzení prošlo nezávislým ověřením recenzentů. Ti podrobně prověřili metodiku, výsledky i závěry, a teprve po této kontrole mohl být článek publikován. Díky tomu je výsledek objektivní a důvěryhodný.

Výsledky studie

Testování probíhalo na zranitelné webové aplikaci OWASP Juice Shop, kde bylo potvrzeno nejméně 52 zranitelností. Penterep jako jediný nástroj dokázal nalézt všech 52/52 zranitelností. Není vyloučeno, že aplikace obsahovala zranitelností ještě více, ale 52 je maximální počet, který se podařilo detekovat v porovnání všech nástrojů.

Průměr ostatních nástrojů byl pouze 5 nalezených zranitelností.

Kritické a vysoké zranitelnosti

Nejzásadnější výsledky se ukázaly při hodnocení závažnosti zranitelností:

To znamená, že konkurence dokázala odhalit jen zlomek toho, co skutečně ohrožovalo aplikaci.

Proč Penterep vede?

Penterep kombinuje sílu automatizace a manuálních testů.

Klasické skenery využívají pouze automatické postupy, které mají omezené pokrytí.

Penterep umožňuje penetračním testerům propojit automatizované a manuální testování.

Díky tomuto přístupu Penterep dokázal jako jediný nástroj zachytit 100 % zranitelností – a hlavně i ty, které by v praxi představovaly největší riziko pro organizaci.

Proč je tato publikace důležitá?

Publikace v časopisu Computers & Security znamená:

článek prošel nezávislou odbornou recenzí,

tvrzení musela být doložena důkazy a testy,

není možné „zaplatit si“ vydání článku,

výsledky obstály i při přísném challengování ze strany recenzentů.

Odkaz na originální studii najdete zde: ScienceDirect – Case Study Results

 

Nedávné příspěvky

AI v kyberbezpečnosti: proč může být plně automatický pentesting nebezpečný

Novinky

AI v kyberbezpečnosti: proč může být plně automatický pentesting nebezpečný

AI proniká i do kyberbezpečnosti. Kdy ale pomáhá a kdy může být rizikem? Podívejte se, jak zapojit AI do bezpečnostního testování tak, aby zůstala pod kontrolou expertů.

Jakub Hojač
Jakub Hojač
12.03.2026
Kolik stojí bezpečnostní incident?

Novinky

Kolik stojí bezpečnostní incident?

Firmy běžně investují do marketingu, obchodu, lidí i technologií. Ale bezpečnost? Ta často zůstává až na druhé koleji. Přitom právě ona může rozhodnout o tom, jestli vaše firma zítra normálně otevře – nebo ne.

Jakub Hojač
Jakub Hojač
05.03.2026
Nová verze Penterep 2026 v1.1

Penterep

Nová verze Penterep 2026 v1.1

Vydali jsme jednu z největších aktualizací Penterep za poslední období. Nová verze přináší zásadní změny v uživatelském rozhraní, automatizaci, reportingu i správě oprávnění.

Pavel Hanuš
Pavel Hanuš
23.02.2026
Cookies