Avaleht / Teenused / Veebilehe turvaaudit
Teenus · 06 / 12

Veebilehe turvaaudit.

Teeme teie veebirakenduste põhjaliku turvaauditi — automaatsest skannimisest käsitsi tehtavate läbistustestideni. Saate üksikasjaliku aruande leitud turvanõrkustest ja samm-sammulise parandusplaani.

Alates
89 €
Ajakava
1–60 päeva
Tehnoloogia
8 tööriistad
Hinnavariandid

Kaks võimalust alustame.

01
Käsitsi tehtav eksperdiaudit
Põhjalik kontroll inimsilmaga
alates 3500 €
OWASP Top 10 käsitsi läbivaatus
Juurdepääsuõiguste ja äriloogikast möödahiilimise testid
Lähtekoodi ülevaatus (Laravel, WordPress, kohandatud lahendused)
Volitatud läbistustest
Aruanne tegeliku riski järgi järjestatuna, iga punkti juures lahendus
Kordustest 30 päeva jooksul pärast paranduste tegemist
Küsi pakkumist →
02 ENIM VALITUD
Automaatne audit
WordPressi, Laraveli, Drupali, Joomla ja Moodle'i keskkondadele
89–890 € olenevalt mahust
Automaatne turvanõrkuste skaneerimine
Versioonide, pistikprogrammide ja sõltuvuste kontroll
Konfiguratsiooni ja serveriseadete kontroll
Auditiaruanne leidude ja prioriteetidega
Kiire tulemus — päevade, mitte nädalatega
Küsi pakkumist →

Fikseeritud hinnad on orienteeruvad ega sisalda käibemaksu. Täpse hinnakalkulatsiooni koostame pärast mahu läbiarutamist — 5–10 tööpäeva jooksul.

Sisaldub

Tõendatud leiud.

Saate turvahinnangu, mis sisaldab selgelt piiritletud kontrolli ulatust, tõendeid iga leiu kohta, riskide prioriteete ja parandussoovitusi; turvanõrkuste kõrvaldamise järel teeme korduskontrolli. Sõltuvalt süsteemi riskitasemest teeme turvanõrkuste automaatse skannimise, veebirakenduse käsitsi auditeerimise, läbistustesti või lähtekoodi ülevaatuse. Automaatsed süsteemiauditid teeme SIA WEB MASTERSi enda arendatud tööriistaga. Sõltuvalt tellimuse mahust käivitab see 100 kuni üle 10 000 testi. Nii saab kontrolli korrata regulaarselt, mitte kord aastas — kulude poolest on see märksa mõistlikum. Tööriista hooldame ise, seega teame, mida iga test teeb, ja täiendame testikomplekti klientide projektides avastatud tegelike leidude põhjal. Kontrollime veebilehti, veebirakendusi, API-sid ja taristut: autentimist, kasutajate juurdepääsuõigusi, OWASP Top 10 riske, äriloogikast möödahiilimise võimalusi ning serveri ja andmebaasi konfiguratsiooni. Kui lähtekood kuulub kokkulepitud ulatusse, vaatame üle ka selle. Aktiivsemad testid teeme testkeskkonnas või eelnevalt kokku lepitud ajaaknas. Ilma teie loata me destruktiivseid teste ei tee. Lõpparuanne on arusaadav nii arendajatele kui ka juhtkonnale: iga leiu juures toome välja mõju, riskitaseme, tõendid ja konkreetsed sammud selle parandamiseks.

Kasutatud tehnoloogiad
WEB MASTERSi skanner Burp Suite Professional ZAP Acunetix Nmap OWASP Top 10 CVSS SAST / SCA
  • OWASP Top 10 käsitsi kontrollimine
  • Skannimine tööriistadega Burp Suite Pro ja Acunetix
  • Automaatne skannimine WEB MASTERSi tööriistaga (100–10 000 erinevat testi)
  • Konfiguratsiooniaudit (server, andmebaas, rakendus)
  • Lähtekoodi ülevaatus (Laravel, WordPress, kohandatud lahendused)
  • Läbistustest — volitatud ja sihipärane
  • Üksikasjalik aruanne prioriteetide ja lahendustega
  • Korduskontroll pärast parandusi
Protsess

Kuidas see töötab.

01
Ulatus
Määrame, mida auditeerime: veebirakendus, API, taristu.
02
Audit
Käsitsi- ja automaatanalüüs. Me ei peatu esimese leiu juures.
03
Aruanne
Selge, teostatav, prioriteetide loeteluga.
04
Kontroll
30 päeva jooksul pärast parandusi kontrollime uuesti.
FAQ

Korduma kippuvad küsimused.

Enamasti automaatne audit meie enda tööriistaga. See on väga kiire ja katab väga laia ulatuse: alates 100 testist kuni enam kui 10 000 erineva testini, olenevalt tellimuse mahust. Seetõttu saab seda korrata regulaarselt, mitte kord aastas.
Oleme selle ise välja töötanud ja hooldame seda, seega teame, mida iga test teeb, ja saame selle konkreetse keskkonna järgi häälestada — WordPress, Laravel, Drupal, Joomla või Moodle. Testikomplekti täiendame klientide projektides tehtud tegelike leidude põhjal, mitte ei oota tarnija uuendust.
Siis, kui süsteem töötleb makseid või isikuandmeid või on ärikriitiline. Ligipääsuõiguste vigu ja äriloogika möödahiilimist automaatika ei leia — need leiab ainult inimene, kes mõistab, mida süsteem teeb. Praktikas toimib hästi kombinatsioon: regulaarne automaatne audit ja kord aastas manuaalne.
Automaatne audit valmib tavaliselt päevade, mitte nädalatega, ja lõpeb auditiaruandega, kus on leiud ja prioriteedid. Manuaalne audit võtab olenevalt ulatusest 1–3 nädalat.
Testid planeerime koos teiega. Agressiivsed kontrollid teeme testkeskkonnas või kokkulepitud ajaaknas. Produktsioonikeskkonnas töötame ettevaatlikult ja teatame sellest ette.
Saame. Paljud kliendid parandavad need oma meeskonnaga ise ja meie kontrollime hiljem üle. Kui soovite, parandame meie — see on eraldi töö, mille maht hinnatakse aruande põhjal.