Komplexní bezpečnostní prověření veřejného cloudového prostředí ověřilo odolnost infrastruktury i aplikací vůči kybernetickým útokům.
Geetoo Technology s. r. o. patří mezi průkopníky cloudových služeb v České republice. Díky více než dvacetiletým zkušenostem navrhuje, provozuje a spravuje cloudovou infrastrukturu pro zákazníky napříč Evropou.
S rostoucím významem cloudových služeb roste také důraz na jejich bezpečnost. Proto se společnost Geetoo rozhodla ověřit odolnost svého veřejného cloudového prostředí prostřednictvím nezávislého penetračního testování.
Výzva projektu
Cílem bylo nezávisle ověřit bezpečnost veřejného cloudového prostředí Geetoo se zaměřením na segmentaci zákaznických prostředí a možnost získání privilegovaných oprávnění administrátora platformy vCloud.
Požadavky
Zákazník požadoval provedení penetračního testování veřejného cloudového prostředí se zaměřením především na:
- ověření segmentace zákaznických prostředí,
- simulaci získání privilegovaných oprávnění administrátora platformy vCloud,
- identifikaci potenciálních bezpečnostních zranitelností napříč síťovou, systémovou i aplikační vrstvou,
- zpracování odborného reportu včetně doporučení pro další zvýšení bezpečnosti.
Řešení
Principal jako hlavní dodavatel zajistil realizaci penetračního testování prostřednictvím specializovaného partnera Noibit s.r.o.
Testování probíhalo podle metodiky OWASP Web Security Testing Guide (WSTG) a zahrnovalo komplexní prověření cloudové infrastruktury napříč síťovou, systémovou i aplikační vrstvou.
Součástí testování bylo ověření síťové izolace mezi jednotlivými tenanty, možností eskalace oprávnění na úroveň administrátora, zabezpečení autentizačních mechanismů a JWT tokenů i odolnosti prostředí vůči běžným i pokročilým scénářům kybernetických útoků.
Během průzkumu byla nad rámec původního rozsahu identifikována také přidružená storage infrastruktura se zastaralým softwarovým stackem, která byla rovněž zahrnuta do bezpečnostního hodnocení.
Hodnocení partnerské spolupráce
„Spolupráce se společností Principal si velmi vážíme, protože sdílíme důraz na kvalitu, efektivní komunikaci a profesionalitu. I díky tomu proběhla realizace projektu hladce a podle očekávání.“
Kristýna Krestová
CDO & Project Manager
Noibit s.r.o.
Výsledek
Výstupem projektu bylo otestování veřejného cloudového prostředí Geetoo podle definovaných požadavků a zpracování komplexního reportu zranitelností a souvisejících zjištění. Projekt byl realizován v období od 18. května do 5. června 2026 v plánovaném termínu i rozpočtu. Jelikož nebyly nalezeny kritické chyby, nebylo nutné provádět retesty ani navazující workshop.
Použité technologie
- OWASP WSTG
- Nmap
Chcete ověřit, jak odolné je vaše IT prostředí vůči kybernetickým hrozbám? Obraťte se na Jiřího Kvasničku, který vám rád představí možnosti penetračního testování i další služby v oblasti kybernetické bezpečnosti.

Jiří Kvasnička
Delivery Manager
EN
DE