Komplexní bezpečnostní prověření veřejného cloudového prostředí ověřilo odolnost infrastruktury i aplikací vůči kybernetickým útokům.

Geetoo Technology s. r. o. patří mezi průkopníky cloudových služeb v České republice. Díky více než dvacetiletým zkušenostem navrhuje, provozuje a spravuje cloudovou infrastrukturu pro zákazníky napříč Evropou. 

S rostoucím významem cloudových služeb roste také důraz na jejich bezpečnost. Proto se společnost Geetoo rozhodla ověřit odolnost svého veřejného cloudového prostředí prostřednictvím nezávislého penetračního testování.

Výzva projektu

Cílem bylo nezávisle ověřit bezpečnost veřejného cloudového prostředí Geetoo se zaměřením na segmentaci zákaznických prostředí a možnost získání privilegovaných oprávnění administrátora platformy vCloud.

Požadavky

Zákazník požadoval provedení penetračního testování veřejného cloudového prostředí se zaměřením především na:

  • ověření segmentace zákaznických prostředí,
  • simulaci získání privilegovaných oprávnění administrátora platformy vCloud,
  • identifikaci potenciálních bezpečnostních zranitelností napříč síťovou, systémovou i aplikační vrstvou,
  • zpracování odborného reportu včetně doporučení pro další zvýšení bezpečnosti.

Řešení

Principal jako hlavní dodavatel zajistil realizaci penetračního testování prostřednictvím specializovaného partnera Noibit s.r.o.
Testování probíhalo podle metodiky OWASP Web Security Testing Guide (WSTG) a zahrnovalo komplexní prověření cloudové infrastruktury napříč síťovou, systémovou i aplikační vrstvou.

Součástí testování bylo ověření síťové izolace mezi jednotlivými tenanty, možností eskalace oprávnění na úroveň administrátora, zabezpečení autentizačních mechanismů a JWT tokenů i odolnosti prostředí vůči běžným i pokročilým scénářům kybernetických útoků.

Během průzkumu byla nad rámec původního rozsahu identifikována také přidružená storage infrastruktura se zastaralým softwarovým stackem, která byla rovněž zahrnuta do bezpečnostního hodnocení.

Hodnocení partnerské spolupráce 

Spolupráce se společností Principal si velmi vážíme, protože sdílíme důraz na kvalitu, efektivní komunikaci a profesionalitu. I díky tomu proběhla realizace projektu hladce a podle očekávání.“

Kristýna Krestová
CDO & Project Manager
Noibit s.r.o.

Výsledek

Výstupem projektu bylo otestování veřejného cloudového prostředí Geetoo podle definovaných požadavků a zpracování komplexního reportu zranitelností a souvisejících zjištění. Projekt byl realizován v období od 18. května do 5. června 2026 v plánovaném termínu i rozpočtu. Jelikož nebyly nalezeny kritické chyby, nebylo nutné provádět retesty ani navazující workshop.

Použité technologie

  • OWASP WSTG
  • Nmap 

Chcete ověřit, jak odolné je vaše IT prostředí vůči kybernetickým hrozbám? Obraťte se na Jiřího Kvasničku, který vám rád představí možnosti penetračního testování i další služby v oblasti kybernetické bezpečnosti.

jiri kvasnicka

Jiří Kvasnička

Delivery Manager

Tato e-mailová adresa je chráněna před spamboty. Pro její zobrazení musíte mít povolen Javascript. 

+420 724 717 792

Novinky z PRINCIPALu a IT

Získejte tipy a inspiraci pro urychlení své digitální transformace

logo Contractors

Hledáme nadšené lidi, kteří se chtějí přidat k našemu týmu a pomáhat nám vytvářet skvělá IT řešení.

Podívejte se jaké pozice aktuálně hledáme na centrále skupiny PRINCIPAL v České republice.

Pokračovat na portál Contractors.cz

Později