PentestPad, hrvatska platforma koja hakere oslobađa "papirologije" spremna za svjetsko tržište

Hrvatski hakerski tim izradio je platformu koja automatizira njihove "nehakerske" zadatke i oslobađa ih od tereta administracije, kako bi svoje vrijeme mogli provesti hakirajući

Sandro Vrbanus subota, 10. svibnja 2025. u 14:30

Svaki tim etičkih hakera zna da je hakiranje samo dio posla. Naime, vođenje projekata i potom dugotrajno pisanje iscrpnih izvještaja nužna su svakodnevnica na koju odlazi puno vremena. Srećom, hrvatski hakerski tim misli da to može i mora biti bolje i lakše.

Domaći hakerski tim Secure Block godinama se bavi etičkim hakiranjem, okitili su se certifikatima (OSCP, OSWE, CISSP, CEH), razvijaju alate (njihov je jedan od najpoznatijih alata za subdomain takeover – Subzy) i dobro su upoznati s cijelim procesom hakiranja, pogotovo onog kojeg nikad ne pokažu u filmovima.

Softver preuzima administraciju

Međutim, u stvarnom svijetu nažalost nije moguće samo hakirati i uživati u tome, nego se moraju pisati iscrpna izvješća, koja su na kraju i jedini produkt koji klijent vidi. Ovaj tim je stoga počeo razvijati alat koji bi im olakšao taj "nehakerski" dio. Tijekom procesa razvoja pokazalo se ne samo da je alat dobar za generiranje izvještaja, nego je dobio i pregršt dodatnih mogućnosti i praktički je pretvoren u cijelu novu platformu – tako se rodio PentestPad.

Iz Secure Blocka kažu da dogfooding, korištenje onoga što sami napravite, nije problem ako je proizvod dobar. U PentestPad su ugradili i mogućnost vođenja projekata (kroz Kanban ili klasični kalendar), automatsko generiranje sadržaja iz vlastitih predloška, retestiranje i brzo ažuriranje nalaza, praćenje svih ranjivosti i potencijalnih nalaza, kolaboraciju, a upravo je stigla i najnovija mogućnost gdje sami klijenti odrađuju komunikaciju kroz alat bez dodatnih kanala i imaju mogućnost pratiti status projekta i nalaza izravno u njihovom PentestPadu.

Sve to učinjeno je samo da bi se hakere oslobodilo zamorne administracije i dalo im se čim više vremena da rade ono što hakeri najviše vole – hakirati.

PentestPad već funkcionira na terenu, koriste ga tvrtke i timovi za kibernetičku sigurnost u SAD-u, UK-u, Italiji, ali i interni timovi unutar financijskih i softverskih kompanija. Sada kreće jači push prema istinski globalnom tržištu, kažu nam tvorci ove domaće platforme.