Verkkosivuston tietoturva-auditointi.
Teemme verkkosovelluksillesi kattavan tietoturva-auditoinnin — automaattisesta skannauksesta käsin tehtyihin penetraatiotesteihin. Saat yksityiskohtaisen raportin löydetyistä heikkouksista ja vaihe vaiheelta etenevän korjaussuunnitelman.
Kaksi tapaa aloittaa.
Kiinteät hinnat ovat suuntaa antavia eivätkä sisällä arvonlisäveroa. Tarkan tarjouksen laadimme laajuuden läpikäynnin jälkeen — 5–10 arkipäivässä.
Löydökset todistein.
Saat tietoturva-arvion, jossa on selkeästi määritelty testauksen laajuus, todisteet löydöksistä, riskit prioriteettijärjestyksessä, korjaussuositukset ja jälkitarkastus haavoittuvuuksien korjaamisen jälkeen. Järjestelmän riskin mukaan teemme automaattisen haavoittuvuusskannauksen, käsin tehtävän verkkosovelluksen tietoturva-auditoinnin, penetraatiotestin tai lähdekoodin katselmoinnin. Automaattiset järjestelmäauditoinnit teemme SIA WEB MASTERSin itse kehittämällä työkalulla. Tilauksen laajuudesta riippuen se ajaa 100 testistä yli 10 000 testiin, joten tarkastuksen voi toistaa säännöllisesti eikä vain kerran vuodessa — kustannusten kannalta se on selvästi järkevämpi vaihtoehto. Työkalua ylläpidämme itse, joten tiedämme, mitä kukin testi tekee, ja täydennämme testijoukkoa asiakasprojekteissa tehdyistä oikeista löydöksistä. Tarkastamme verkkosivustot, verkkosovellukset, rajapinnat ja infrastruktuurin: tunnistautumisen, käyttäjien käyttöoikeudet, OWASP Top 10 -riskit, liiketoimintalogiikan ohitusmahdollisuudet, palvelimen ja tietokannan konfiguraation sekä — jos se kuuluu sovittuun laajuuteen — lähdekoodin. Aktiivisimmat testit teemme testiympäristössä tai ennalta sovitussa aikaikkunassa. Tuhoavia testejä emme tee ilman tilaajan lupaa. Loppuraportti on ymmärrettävä sekä kehittäjille että johdolle: jokaisesta löydöksestä kerromme vaikutuksen, riskitason, todisteet ja konkreettisen korjauspolun.
- ✓ OWASP Top 10 -tarkastus käsin
- ✓ Skannaus Burp Suite Prolla ja Acunetixilla
- ✓ Automaattinen skannaus WEB MASTERSin työkalulla (100–10 000 eri testiä)
- ✓ Konfiguraation auditointi (palvelin, tietokanta, sovellus)
- ✓ Lähdekoodin katselmointi (Laravel, WordPress, räätälöity)
- ✓ Penetraatiotesti — valtuutettu ja kohdennettu
- ✓ Yksityiskohtainen raportti prioriteetteineen ja korjausehdotuksineen
- ✓ Uudelleenvarmistus korjausten jälkeen