Uji penetrasi aplikasi web
OWASP Top 10, pengelakan autentikasi, cacat logika bisnis, dan pengujian keamanan API untuk aplikasi web di lingkungan produksi.
- OWASP Top 10
- Autentikasi & kontrol akses
- Logika bisnis
- APIs
Pengujian aplikasi web, jaringan, dan Active Directory untuk perusahaan yang membutuhkan penilaian keamanan yang sesungguhnya, bukan laporan pemindai. Setiap proyek mendapat harga tetap dan jadwal sebelum pekerjaan apa pun dimulai.
Baru pertama kali merekrut penguji lepas? Baca apa yang perlu diperhatikan →
OWASP Top 10, pengelakan autentikasi, cacat logika bisnis, dan pengujian keamanan API untuk aplikasi web di lingkungan produksi.
Pengujian jaringan internal dan eksternal: keterpaparan perimeter, kesalahan konfigurasi layanan, dan validasi segmentasi.
Pemetaan jalur serangan menyeluruh di domain Windows Anda: ADCS, Kerberoasting, penyalahgunaan ACL, dan pergerakan lateral.
Entra ID, eskalasi hak akses pada Azure RBAC, keterpaparan penyimpanan, dan celah Defender for Cloud. Bersertifikat AZ-500.
Uji penetrasi tahunan yang diwajibkan audit SOC 2 Type II Anda, diserahkan sebagai laporan siap audit yang diterima asesor Anda.
Pengujian segmentasi dan lapisan aplikasi yang memenuhi Persyaratan 11.4 PCI DSS untuk lingkungan data pemegang kartu.
Setiap proyek di atas dikerjakan secara manual oleh satu penetration tester bersertifikat OSCP+: orang yang sama menetapkan lingkup, menjalankan pengujian, dan menulis laporan. Pemindai otomatis menjangkau area luas dengan cepat, tetapi temuan yang benar-benar penting - rantai jalur serangan, kontrol akses yang rusak, cacat logika bisnis, dan eskalasi hak akses di domain Active Directory - lahir dari pengujian manual yang tidak bisa ditiru alat mana pun.
Layanan mencakup empat area yang perlu diuji oleh sebagian besar perusahaan: aplikasi web dan API, jaringan internal dan eksternal, Active Directory, dan cloud Azure - ditambah pengujian berbasis kepatuhan yang diformat untuk SOC 2 dan PCI DSS. Belum yakin yang mana yang Anda butuhkan? Panggilan lingkup gratis selama 30 menit akan memperjelasnya sebelum Anda berkomitmen pada apa pun.
Setiap layanan dikutip dengan harga tetap atas lingkup tertulis sebelum pengujian dimulai - tanpa penagihan per jam, tanpa tambahan tak terduga. Proyek dikerjakan jarak jauh untuk klien di mana pun, dan setiap temuan datang bersama bukti yang membuktikannya. Lihat rincian harga lengkap, atau baca berapa lama uji penetrasi berlangsung untuk merencanakan sesuai tenggat.
Aplikasi web dan API, jaringan internal dan eksternal, Active Directory, dan cloud Azure, ditambah pengujian berformat kepatuhan untuk SOC 2 dan PCI DSS. Semuanya dikerjakan oleh penguji bersertifikat OSCP+ yang sama, yang menangani pekerjaan dari awal hingga akhir.
Pengujian aplikasi web dimulai sekitar US$500 dan penilaian jaringan atau Active Directory sekitar US$1.500, dengan harga akhir ditentukan oleh lingkup: jumlah peran, jumlah host, dan kompleksitas lingkungan. Setiap proyek mendapat harga tetap tertulis sebelum dimulai. Lihat rincian harga untuk detailnya.
Ya - proyek dijalankan jarak jauh untuk klien di seluruh dunia. Pengujian eksternal, web, cloud, serta sebagian besar pengujian internal dan Active Directory dilakukan jarak jauh melalui akses aman; hanya pada kasus langka diperlukan kehadiran di lokasi.
Anda bekerja langsung dengan orang yang melakukan pengujian, bukan dengan tim penjualan dan personel yang berganti-ganti. Artinya lingkup lebih jelas, jawaban teknis langsung, dan tanpa markup agensi: penguji bersertifikat OSCP+ yang sama menetapkan lingkup, menjalankan pengujian, dan menulis laporan.
Ya. Proyek kepatuhan diserahkan sebagai laporan siap audit yang dipetakan ke kriteria terkait - Trust Services Criteria SOC 2 atau Persyaratan 11.4 PCI DSS - lengkap dengan ringkasan eksekutif, temuan berperingkat CVSS, bukti, dan panduan perbaikan.
Panggilan lingkup gratis selama 30 menit. Anda akan menerima proposal tertulis dengan harga tetap dan jadwal dalam 24 jam.