Stvarni izvještaj, redigiran. Da znate što ćete isporučiti svom revizoru.
Ovo su izvršni sažetak, struktura nalaza i format dokaza koje dobivate iz SecureBlock angažmana — podaci o tvrtki zamijenjeni su izmišljenim opsegom „Acme”.
Acme Corp — procjena web aplikacije i API-ja
SecureBlock je proveo ručni penetracijski test Acme web aplikacije i API-ja između 17. i 28. kolovoza 2026. Testiranje je slijedilo metodologiju OWASP WSTG i PTES, a proveo ga je glavni tester s certifikatima OSCP + OSWE, dok je drugi recenzent potvrdio sve nalaze.
Utvrđeno je petnaest nalaza: jedan kritičan, tri visoka, pet srednjih, četiri niska i dva informativna. Kritični nalaz — izvoz podataka drugog stanara bez autentifikacije — prijavljen je unutar istog radnog sata u kojem je pronađen i saniran još tijekom trajanja angažmana. Ukupno sigurnosno stanje je umjereno; model autorizacije zahtijeva sustavan pregled, no kôd pokazuje znakove zrele prakse sigurnog razvoja.
Pogledajte kako će izgledati vaš izvještaj.
Ista struktura, vaš opseg, vaši nalazi.
