📧 [email protected] 📞 +381 61 161 2299
Security Testing

Vulnerability Assessment vs Penetration Test: Koja je razlika i šta vam treba?

2026-07-31 · Shieldome Scout

Mnoge kompanije mešaju ova dva pojma i na kraju plaćaju pentest kada im treba VA, ili naručuju VA kada treba pentest. Evo precizna razlika i kako odabrati pravi pristup.

← Blog

Vulnerability Assessment (VA)

Vulnerability Assessment je sistematski proces identifikacije, kvantifikacije i prioritizacije bezbednosnih ranjivosti u sistemu. Cilj je dobiti LISTU svih poznatih ranjivosti sa severity ocenom — ne dokazati da su iskoristive.

Karakteristike VA

Penetration Testing (Pentest)

Penetration Testing je simulacija napada stvarnog napadača. Tester aktivno pokušava da eksploatiše pronađene ranjivosti, ulančava ih (chaining), pivotira kroz sistem i dokazuje realni uticaj. Cilj je demonstrirati šta napadač može zapravo postići.

Karakteristike Pentesta

Analogija: Doktor vs Hirurg

Vulnerability Assessment je kao sistematski pregled kod doktora: identificira sve potencijalne zdravstvene probleme, daje dijagnozu i preporuke za lečenje. Pentest je kao hirurg koji operativno dokazuje da problem zaista zahteva intervenciju — ali i koji nosi rizik (operacija može imati komplikacije, kao što pentest može prouzrokovati downtime).

Opšte pravilo: Radite VA redovno (mesečno ili kvartalno) kao osnovu bezbednosnog programa. Naručujte pentest godišnje, ili kada imate specifičan razlog: lansiranje nove aplikacije, zahtev klijenta/regulatora, značajne arhitekturalne promene.

Šta svaka metoda otkriva

Samo VA otkriva

Samo Pentest otkriva

Red teaming

Red team vežba je proširenje pentesta: tim simulira realnog naprednog napadača (APT) kroz duži period, sa ciljem probijanja cele organizacione odbrane — ne samo jedne aplikacije. Uključuje phishing, social engineering, fizički pristup i lateralno kretanje kroz mrežu. Relevantno samo za zrelije organizacije sa uspostavljenim security programom.

Kako Shieldome Scout uklapa u ovaj okvir

Shieldome Scout pruža automatizovanu, pasivnu vulnerability procenu web aplikacija — VA pristup koji se može pokretati redovno bez rizika disrupcije. Identifikuje OWASP Top 10 ranjivosti, bezbednosne greške konfiguracije i izložene resurse. Pentest od certifikovanog testera dolazi kao sledeći korak za produbljivanje nalaza koje VA identificuje.

Proverite bezbednost vašeg sajta

Profesionalna procena ranjivosti. OWASP Top 10, dark web monitoring, PDF izveštaj za 2–3 radna dana.

Zatražite procenu →