Programmatūra un tīmekļa lietotnes
Autentificēšana, piekļuves kontrole, sesijas un biznesa loģika servera, darbvirsmas un tīmekļa risinājumos.
Sazināties Visit QuietHours, our European website, for cybersecurity services in English.
Continue to QuietHours.eu You’ll leave securit.lv.Manuāli pārbaudām tīmekļvietnes, lietotnes un IT infrastruktūru. Nosakām, vai ievainojamības ļauj iegūt neatļautu piekļuvi, un pārbaudām veiktos labojumus.
Noteiktiem tīmekļa un API testiem: ja neatrodam nevienu kvalificējošu ievainojamību, par pārbaudi nav jāmaksā.
Ielaušanās testēšanā nosakām, kuras ievainojamības var izmantot praksē, kādu piekļuvi tās dod un kas jānovērš vispirms.
Autentificēšana, piekļuves kontrole, sesijas un biznesa loģika servera, darbvirsmas un tīmekļa risinājumos.
Autorizācija, datu apstrāde un biznesa loģikas apiešana.
Publiskie pakalpojumi, konfigurācija un attālinātā piekļuve.
Segmentācija, piekļuves tiesības un pārvietošanās starp sistēmām.
Identitātes, lomas, glabātuves un tīkla iestatījumi.
Pārbaude ar reālu lietotāja lomu un piekļuves līmeni.
Izvēlieties pēc tā, ko vēlaties noskaidrot.
Jānoskaidro, vai ievainojamību var izmantot praksē.
Manuāli pārbaudīti konstatējumi ar pierādījumiemVajadzīgs ātrs sākotnējais pārskats par daudzām sistēmām.
Potenciālu problēmu sarakstsJānovērtē pārvaldība un kontroles.
Kopējais riska un atbilstības novērtējumsKopā saskaņojam tvērumu. Jūs nodrošināt piekļuvi, mēs veicam pārbaudi un sagatavojam ziņojumu.
Vide un termiņš
Saskaņots darba uzdevums
Vide gatava pārbaudei
Apstiprināti konstatējumi
Prioritātes un rīcības plāns
Pārbaudīti labojumi
Projekta skatā redzēsiet darba posmu, nākamo darbību un sagatavotos ziņojumus.
Atvērt demonstrācijas skatuZiņojumā skaidri norādām risku, pierādījumus un veicamos darbus.
Būtiskākie riski un ietekme uz uzņēmumu.
Konstatējumi, pierādījumi un to ietekme.
Konkrēti soļi izstrādes un IT komandai.
Viena pārbaude 60 dienu laikā ir iekļauta cenā.
100+atklātas ievainojamībasCVD un kļūdu atlīdzības programmās (bug bounty).
Sadarbojamies ar programmatūras izstrādātājiem, lai ievainojamības novērstu pirms publiskošanas. Tā ir koordinēta ievainojamību atklāšana (CVD).
Publiskie ziņojumi un CVEAtbildiet uz četriem jautājumiem un saņemiet pieteikumam gatavu tvēruma melnrakstu.
Neatradāt atbildi? Palīdzēsim izvēlēties jūsu situācijai piemērotāko pārbaudi.
Nē. Skenēšana ar automatizētiem rīkiem atrod potenciālas problēmas. Ielaušanās testēšanā speciālists manuāli pārbauda konstatējumus, novērtē to izmantošanas iespēju un ietekmi konkrētajā vidē.
Pirms testēšanas saskaņojam laiku, aizliegtās darbības un avārijas kontaktpersonu. Darbības, kas var ietekmēt pieejamību vai datus, veicam tikai pēc atsevišķa apstiprinājuma.
Viena kontaktpersona, rakstiska atļauja, saskaņots tvērums un piekļuve pārbaudāmajai videi. Piekļuves datus nekad neievadiet publiskajā pieteikuma formā.
Tas attiecas uz atlasītiem tīmekļa un API testiem. Ja saskaņotajā tvērumā neatrodam nevienu līgumā definētu kvalificējošu ievainojamību, maksu par pārbaudi nepiemērojam. Definīciju un izņēmumus vienmēr saskaņojam pirms darba sākšanas.
Pēdējo reizi pārskatīts: .