Web uygulaması sızma testi
Üretimdeki web uygulamaları için OWASP Top 10, kimlik doğrulama atlatma, iş mantığı açıkları ve API güvenlik testleri.
- OWASP Top 10
- Kimlik doğrulama & erişim kontrolü
- İş mantığı
- APIs
Gerçek bir güvenlik değerlendirmesine ihtiyaç duyan, bir tarayıcı raporuyla yetinmeyen şirketler için web uygulaması, ağ ve Active Directory testleri. Her proje, herhangi bir çalışma başlamadan önce sabit fiyat ve takvim alır.
İlk kez serbest bir test uzmanı mı tutuyorsunuz? Nelere bakmanız gerektiğini okuyun →
Üretimdeki web uygulamaları için OWASP Top 10, kimlik doğrulama atlatma, iş mantığı açıkları ve API güvenlik testleri.
İç ve dış ağ testleri: çevre açıklığı, hizmet yapılandırma hataları ve segmentasyon doğrulaması.
Windows etki alanınız genelinde tam saldırı yolu haritası: ADCS, Kerberoasting, ACL istismarı ve yanal hareket.
Entra ID, Azure RBAC üzerinden yetki yükseltme, depolama açıklığı ve Defender for Cloud boşlukları. AZ-500 sertifikalı.
SOC 2 Type II denetiminizin gerektirdiği yıllık sızma testi; değerlendiricinizin kabul ettiği, denetime hazır bir rapor olarak teslim edilir.
Kart hamili verisi ortamları için PCI DSS Gereksinim 11.4'ü karşılayan segmentasyon ve uygulama katmanı testleri.
Yukarıdaki her proje, işi elle yapan tek bir OSCP+ sertifikalı sızma testi uzmanı tarafından yürütülür: kapsamı belirleyen, testi yapan ve raporu yazan aynı kişidir. Otomatik tarayıcılar geniş alanı hızla tarar, ancak gerçekten önemli olan bulgular - zincirlenmiş saldırı yolları, bozuk erişim kontrolü, iş mantığı açıkları ve bir Active Directory etki alanında yetki yükseltme - hiçbir aracın taklit edemeyeceği elle yapılan testlerden çıkar.
Hizmetler, çoğu şirketin test ettirmesi gereken dört alanı kapsar: web uygulamaları ve API'ler, iç ve dış ağlar, Active Directory ve Azure bulutu - ayrıca SOC 2 ve PCI DSS için biçimlendirilmiş uyumluluk odaklı testler. Hangisine ihtiyacınız olduğundan emin değil misiniz? Ücretsiz 30 dakikalık bir kapsam görüşmesi, herhangi bir taahhütte bulunmadan önce bunu netleştirir.
Her hizmet, test başlamadan önce yazılı bir kapsama karşılık sabit fiyatla teklif edilir - saatlik faturalama yok, sürpriz ek kalemler yok. Projeler her yerdeki müşteriler için uzaktan yürütülür ve her bulgu, onu kanıtlayan delille birlikte gelir. Fiyatların tam dökümüne bakın ya da bir teslim tarihine göre planlamak için bir sızma testinin ne kadar sürdüğünü okuyun.
Web uygulamaları ve API'ler, iç ve dış ağ, Active Directory ve Azure bulutu; ayrıca SOC 2 ve PCI DSS için uyumluluk biçiminde testler. Hepsi, işi baştan sona yürüten aynı OSCP+ sertifikalı uzman tarafından teslim edilir.
Web uygulaması testleri yaklaşık 500 $, ağ veya Active Directory değerlendirmeleri yaklaşık 1.500 $ civarında başlar; nihai fiyatı kapsam belirler: rol sayısı, sunucu sayısı ve ortam karmaşıklığı. Her proje başlamadan önce yazılı sabit fiyat alır. Ayrıntı için fiyat dökümüne bakın.
Evet - projeler dünya genelindeki müşteriler için uzaktan yürütülür. Dış, web, bulut ve iç ile Active Directory testlerinin çoğu güvenli erişim üzerinden uzaktan yapılır; yalnızca nadir durumlarda yerinde bir şey gerekir.
Doğrudan testi yapan kişiyle çalışırsınız; bir satış ekibiyle ve değişen bir kadroyla değil. Bu, daha net bir kapsam, doğrudan teknik yanıtlar ve ajans payı olmaması demektir: kapsamı belirleyen, testi yapan ve raporu yazan aynı OSCP+ sertifikalı uzmandır.
Evet. Uyumluluk projeleri, ilgili kriterlerle eşleştirilmiş denetime hazır raporlar olarak teslim edilir - SOC 2 Trust Services Criteria veya PCI DSS Gereksinim 11.4 - yönetici özeti, CVSS ile derecelendirilmiş bulgular, deliller ve giderme rehberiyle birlikte.
Ücretsiz 30 dakikalık kapsam görüşmesi. 24 saat içinde sabit fiyat ve takvim içeren yazılı bir teklif alırsınız.