Kaks võimalust alustame.
Fikseeritud hinnad on orienteeruvad ega sisalda käibemaksu. Täpse hinnakalkulatsiooni koostame pärast mahu läbiarutamist — 5–10 tööpäeva jooksul.
Tõendatud leiud.
Saate turvahinnangu, mis sisaldab selgelt piiritletud kontrolli ulatust, tõendeid iga leiu kohta, riskide prioriteete ja parandussoovitusi; turvanõrkuste kõrvaldamise järel teeme korduskontrolli. Sõltuvalt süsteemi riskitasemest teeme turvanõrkuste automaatse skannimise, veebirakenduse käsitsi auditeerimise, läbistustesti või lähtekoodi ülevaatuse. Automaatsed süsteemiauditid teeme SIA WEB MASTERSi enda arendatud tööriistaga. Sõltuvalt tellimuse mahust käivitab see 100 kuni üle 10 000 testi. Nii saab kontrolli korrata regulaarselt, mitte kord aastas — kulude poolest on see märksa mõistlikum. Tööriista hooldame ise, seega teame, mida iga test teeb, ja täiendame testikomplekti klientide projektides avastatud tegelike leidude põhjal. Kontrollime veebilehti, veebirakendusi, API-sid ja taristut: autentimist, kasutajate juurdepääsuõigusi, OWASP Top 10 riske, äriloogikast möödahiilimise võimalusi ning serveri ja andmebaasi konfiguratsiooni. Kui lähtekood kuulub kokkulepitud ulatusse, vaatame üle ka selle. Aktiivsemad testid teeme testkeskkonnas või eelnevalt kokku lepitud ajaaknas. Ilma teie loata me destruktiivseid teste ei tee. Lõpparuanne on arusaadav nii arendajatele kui ka juhtkonnale: iga leiu juures toome välja mõju, riskitaseme, tõendid ja konkreetsed sammud selle parandamiseks.
- ✓ OWASP Top 10 käsitsi kontrollimine
- ✓ Skannimine tööriistadega Burp Suite Pro ja Acunetix
- ✓ Automaatne skannimine WEB MASTERSi tööriistaga (100–10 000 erinevat testi)
- ✓ Konfiguratsiooniaudit (server, andmebaas, rakendus)
- ✓ Lähtekoodi ülevaatus (Laravel, WordPress, kohandatud lahendused)
- ✓ Läbistustest — volitatud ja sihipärane
- ✓ Üksikasjalik aruanne prioriteetide ja lahendustega
- ✓ Korduskontroll pärast parandusi