Testy penetracyjne aplikacji webowych
OWASP Top 10, obejście uwierzytelniania, błędy logiki biznesowej i testy bezpieczeństwa API dla produkcyjnych aplikacji webowych.
- OWASP Top 10
- Uwierzytelnianie & kontrola dostępu
- Logika biznesowa
- APIs
Testy aplikacji webowych, sieci i Active Directory dla firm, które potrzebują prawdziwej oceny bezpieczeństwa, a nie raportu ze skanera. Każdy projekt dostaje stałą cenę i harmonogram, zanim ruszą jakiekolwiek prace.
Pierwszy raz zatrudniają Państwo niezależnego testera? Proszę przeczytać, na co zwrócić uwagę →
OWASP Top 10, obejście uwierzytelniania, błędy logiki biznesowej i testy bezpieczeństwa API dla produkcyjnych aplikacji webowych.
Testy sieci wewnętrznej i zewnętrznej: ekspozycja obwodu, błędy konfiguracji usług i walidacja segmentacji.
Pełne odwzorowanie ścieżek ataku w domenie Windows: ADCS, Kerberoasting, nadużycia ACL i ruch boczny.
Entra ID, eskalacja uprawnień w Azure RBAC, ekspozycja magazynu i luki w Defender for Cloud. Certyfikat AZ-500.
Coroczny test penetracyjny wymagany przez audyt SOC 2 Type II, dostarczony jako raport gotowy dla audytora, który Państwa asesor zaakceptuje.
Testy segmentacji i warstwy aplikacji spełniające wymóg 11.4 PCI DSS dla środowisk danych posiadaczy kart.
Każdy z powyższych projektów wykonuje ręcznie jeden tester penetracyjny z certyfikatem OSCP+: ta sama osoba ustala zakres, przeprowadza test i pisze raport. Automatyczne skanery szybko pokrywają dużą powierzchnię, ale ustalenia, które naprawdę mają znaczenie - połączone ścieżki ataku, wadliwa kontrola dostępu, błędy logiki biznesowej i eskalacja uprawnień w domenie Active Directory - biorą się z pracy ręcznej, której żadne narzędzie nie odtworzy.
Usługi obejmują cztery obszary, które większość firm musi przetestować: aplikacje webowe i API, sieci wewnętrzne i zewnętrzne, Active Directory oraz chmurę Azure - a do tego testy zgodnościowe sformatowane pod SOC 2 i PCI DSS. Nie wiedzą Państwo, czego potrzebują? Bezpłatna trzydziestominutowa rozmowa o zakresie wyjaśni to, zanim zobowiążą się Państwo do czegokolwiek.
Każda usługa jest wyceniana według stałej ceny wobec pisemnego zakresu, zanim ruszą testy - bez rozliczeń godzinowych i bez niespodziewanych dopłat. Projekty realizujemy zdalnie dla klientów z dowolnego miejsca, a każde ustalenie przychodzi z dowodem, który je potwierdza. Proszę zobaczyć pełne zestawienie cen albo przeczytać, ile trwa test penetracyjny, aby zaplanować prace pod termin.
Aplikacje webowe i API, sieci wewnętrzne i zewnętrzne, Active Directory oraz chmura Azure, a do tego testy w formacie zgodnościowym pod SOC 2 i PCI DSS. Wszystko realizuje ten sam tester z certyfikatem OSCP+, który prowadzi prace od początku do końca.
Testy aplikacji webowych zaczynają się od około 500 $, a oceny sieci lub Active Directory od około 1500 $; cenę końcową wyznacza zakres: liczba ról, liczba hostów i złożoność środowiska. Każdy projekt dostaje pisemną stałą cenę przed startem. Szczegóły w zestawieniu cen.
Tak - projekty realizujemy zdalnie dla klientów na całym świecie. Testy zewnętrzne, webowe, chmurowe oraz większość wewnętrznych i dotyczących Active Directory wykonujemy zdalnie przez bezpieczny dostęp; obecność na miejscu bywa potrzebna tylko wyjątkowo.
Pracują Państwo bezpośrednio z osobą, która wykonuje testy, a nie z działem sprzedaży i rotującym zespołem. To oznacza jaśniejszy zakres, bezpośrednie odpowiedzi techniczne i brak marży agencyjnej: ten sam tester z certyfikatem OSCP+ ustala zakres, przeprowadza test i pisze raport.
Tak. Projekty zgodnościowe dostarczamy jako raporty gotowe dla audytora, odniesione do właściwych kryteriów - Trust Services Criteria SOC 2 albo wymogu 11.4 PCI DSS - wraz ze streszczeniem dla zarządu, ustaleniami ocenionymi w skali CVSS, dowodami i wskazówkami naprawczymi.
Bezpłatna trzydziestominutowa rozmowa o zakresie. W ciągu 24 godzin otrzymają Państwo pisemną ofertę ze stałą ceną i harmonogramem.