Programmatūra un tīmekļa lietotnes
Autentifikācija, piekļuves kontrole, sesijas un biznesa loģika servera, darbvirsmas un tīmekļa risinājumos.
Mums vajadzīga piekļuve pārbaudāmajai videi. Mēs veiksim testu, sagatavosim atskaiti un pārbaudīsim labojumus.
Noteiktiem tīmekļa un API testiem: ja neatrodam nevienu kvalificējošu ievainojamību, par pārbaudi nav jāmaksā.
Ielaušanās tests parāda, kuras ievainojamības var izmantot praksē, kādu piekļuvi tās dod un kas jānovērš vispirms.
Autentifikācija, piekļuves kontrole, sesijas un biznesa loģika servera, darbvirsmas un tīmekļa risinājumos.
Autorizācija, datu apstrāde un biznesa loģikas apiešana.
Publiskie pakalpojumi, konfigurācija un attālinātā piekļuve.
Segmentācija, piekļuves tiesības un pārvietošanās starp sistēmām.
Identitātes, lomas, glabātuves un tīkla iestatījumi.
Pārbaude ar reālu lietotāja lomu un piekļuves līmeni.
Izvēlieties pēc tā, ko vēlaties noskaidrot.
Jānoskaidro, vai ievainojamību var izmantot praksē.
Manuāli pārbaudīti atradumi ar pierādījumiemVajadzīgs ātrs sākotnējais pārskats par daudzām sistēmām.
Potenciālu problēmu sarakstsJānovērtē pārvaldība un kontroles.
Kopējais riska un atbilstības novērtējumsKopā saskaņojam tvērumu. Jūs nodrošināt piekļuvi, mēs veicam pārbaudi un sagatavojam atskaiti.
Vide un termiņš
Saskaņots darba uzdevums
Vide gatava pārbaudei
Apstiprināti atradumi
Prioritātes un rīcības plāns
Pārbaudīti labojumi
Privātajā projekta skatā vienuviet redzēsiet pašreizējo posmu, nākamo darbību un gatavās atskaites.
Atvērt demonstrācijas skatuAtskaitē skaidri norādām risku, pierādījumus un veicamos darbus.
Būtiskākie riski un ietekme uz uzņēmumu.
Atradumi, pierādījumi un to ietekme.
Konkrēti soļi izstrādes un IT komandai.
Viena pārbaude 60 dienu laikā ir iekļauta cenā.
Atbildiet uz četriem jautājumiem un saņemiet pieteikumam gatavu tvēruma melnrakstu.
Neatradāt atbildi? Palīdzēsim izvēlēties jūsu situācijai piemērotāko pārbaudi.
Nē. Skenēšana ar automatizētiem rīkiem atrod potenciālas problēmas. Ielaušanās testā speciālists manuāli pārbauda atradumus, novērtē to izmantošanas iespēju un ietekmi konkrētajā vidē.
Pirms testēšanas saskaņojam laiku, aizliegtās darbības un avārijas kontaktpersonu. Darbības, kas var ietekmēt pieejamību vai datus, veicam tikai pēc atsevišķa apstiprinājuma.
Viena kontaktpersona, rakstiska atļauja, saskaņots tvērums un piekļuve pārbaudāmajai videi. Piekļuves datus nekad neievadiet publiskajā pieteikuma formā.
Tas attiecas uz atlasītiem tīmekļa un API testiem. Ja saskaņotajā tvērumā neatrodam nevienu līgumā definētu kvalificējošu ievainojamību, maksu par pārbaudi nepiemērojam. Definīciju un izņēmumus vienmēr saskaņojam pirms darba sākšanas.
Pēdējo reizi pārskatīts: .