Web aplikacijos ir SaaS
Produktai su naudotojų teisėmis, klientų duomenimis, administravimo zonomis, failais arba integracijų logika.
Sumažinkite realią riziką verslui prieš produkto paleidimą, auditą ar svarbų release. Patikrinsime web, API ir mobile aplikacijas pagal realius atakų scenarijus.
Produktai su naudotojų teisėmis, klientų duomenimis, administravimo zonomis, failais arba integracijų logika.
Sistemos su paskyromis, užsakymais, klientų duomenimis, nuolaidomis, rolėmis ar vidiniais procesais.
Endpointai, objektų prieiga, sesijos, tokenai, serverio pusės patikros ir integracijos.
Mobile aplikacijos srautai, backend API, tokenų naudojimas, naudotojų teisės ir jautrių duomenų apsauga.
Kai produktas dar nebuvo tikrintas ir reikia suprasti pagrindines silpnas vietas.
Kai reikia nepriklausomo vertinimo prieš naują funkcionalumą, migraciją ar produkcijos paleidimą.
Kai reikia aiškios ataskaitos, rizikų prioritetų arba patikrinti, ar panaši problema gali pasikartoti.
Aptariame apimtį
Gaunam prieigas
Atliekame testavimą
Pristatome ataskaitą
Teikiame rekomendacijas
Sutariame testuojamas aplikacijas, API, naudotojų teises, aplinkas, testavimo ribas ir terminą.
Suderiname paskyras, API dokumentaciją, testavimo langus ir testinės arba produkcinės aplinkos ribas.
Rankiniu būdu tikriname prieigos kontrolę, verslo logiką, API autorizaciją ir OWASP rizikas, o automatinius signalus validuojame.
Pateikiame prioritetizuotus radinius, PoC, atkūrimo žingsnius, poveikį verslui ir aiškias taisymo rekomendacijas.
Aptariame radinius su komanda, padedame sudėlioti taisymo prioritetus ir galime atlikti pakartotinį patikrinimą.
Pažeidžiamumai sudėliojami pagal svarbą, kad būtų aišku, ką taisyti pirmiausia ir kas gali palaukti.
Techninė komanda mato, kaip problema atkuriama ir kokiomis sąlygomis ji veikia.
Paaiškiname, ką rizika reiškia duomenims, naudotojams, reputacijai ar veiklos procesui.
Rekomendacijos orientuotos į praktinius pakeitimus kode, konfigūracijoje ar procese.
Po ataskaitos galima aptarti radinius, prioritetus ir realistišką taisymo eiliškumą.
Po pataisymų galima patikrinti, ar svarbiausios problemos išspręstos.
Į kainą įeina sutartos apimties analizė, rankinis saugumo vertinimas, radinių patvirtinimas, techninė ataskaita ir taisymo rekomendacijos. Galutinė kaina priklauso nuo aplikacijų, API endpointų, naudotojų rolių, IP adresų kiekio ir funkcionalumo.
Pažeidžiamumų skenavimas automatiškai ieško žinomų problemų. Įsilaužimo testavimas apima rankinį tikrinimą, prieigos kontrolę, verslo logiką, API autorizaciją ir realiai išnaudojamų spragų patvirtinimą.
Mažos apimties peržiūra gali trukti 1-3 dienas. Tipinis web aplikacijos ar API įsilaužimo testavimas dažnai trunka 5-10 darbo dienų, o platesni tinklo arba kodo peržiūros projektai planuojami pagal apimtį.
Taip, jei suderinamos saugios testavimo ribos, laikas, naudotojų paskyros ir veiksmai, kurių negalima atlikti. Jei yra testinė aplinka, dažnai verta pradėti nuo jos.
Taip, pakartotinis patikrinimas gali būti įtrauktas į pasiūlymą arba suplanuotas atskirai po pataisymų.
Atsiųskite trumpą web aplikacijos, API ar mobile aplikacijos apimties aprašymą. Atsakysime, kokia testavimo apimtis realistiška ir nuo ko verta pradėti.