Etusivu / Palvelut / Verkkosivuston tietoturva-auditointi
Palvelu · 06 / 12

Verkkosivuston tietoturva-auditointi.

Teemme verkkosovelluksillesi kattavan tietoturva-auditoinnin — automaattisesta skannauksesta käsin tehtyihin penetraatiotesteihin. Saat yksityiskohtaisen raportin löydetyistä heikkouksista ja vaihe vaiheelta etenevän korjaussuunnitelman.

Alkaen
89 €
Aikataulu
1–60 päivää
Teknologiat
8 työkalua
Hinnoitteluvaihtoehdot

Kaksi tapaa aloittaa.

01
Asiantuntijan tekemä manuaalinen auditointi
Ihmisen tekemä perusteellinen tarkastus
alkaen 3 500 €
OWASP Top 10 -tarkastus käsin
Pääsynhallinnan ja liiketoimintalogiikan ohitusten testaus
Lähdekoodin katselmointi (Laravel, WordPress, räätälöity)
Valtuutettu penetraatiotestaus
Löydökset todellisen riskin mukaan järjestettyinä, jokaiseen korjausehdotus
Jälkitarkastus 30 päivän kuluessa korjauksista
Pyydä tarjous →
02 VALITUIN
Automaattinen auditointi
WordPressille, Laravelille, Drupalille, Joomlalle ja Moodlelle
89–890 € laajuudesta riippuen
Automaattinen haavoittuvuusskannaus
Versioiden, lisäosien ja riippuvuuksien tarkistus
Konfiguraation ja palvelinasetusten tarkastus
Auditointiraportti löydöksineen ja prioriteetteineen
Nopea läpimeno — päiviä, ei viikkoja
Pyydä tarjous →

Kiinteät hinnat ovat suuntaa antavia eivätkä sisällä arvonlisäveroa. Tarkan tarjouksen laadimme laajuuden läpikäynnin jälkeen — 5–10 arkipäivässä.

Sisältyy

Löydökset todistein.

Saat tietoturva-arvion, jossa on selkeästi määritelty testauksen laajuus, todisteet löydöksistä, riskit prioriteettijärjestyksessä, korjaussuositukset ja jälkitarkastus haavoittuvuuksien korjaamisen jälkeen. Järjestelmän riskin mukaan teemme automaattisen haavoittuvuusskannauksen, käsin tehtävän verkkosovelluksen tietoturva-auditoinnin, penetraatiotestin tai lähdekoodin katselmoinnin. Automaattiset järjestelmäauditoinnit teemme SIA WEB MASTERSin itse kehittämällä työkalulla. Tilauksen laajuudesta riippuen se ajaa 100 testistä yli 10 000 testiin, joten tarkastuksen voi toistaa säännöllisesti eikä vain kerran vuodessa — kustannusten kannalta se on selvästi järkevämpi vaihtoehto. Työkalua ylläpidämme itse, joten tiedämme, mitä kukin testi tekee, ja täydennämme testijoukkoa asiakasprojekteissa tehdyistä oikeista löydöksistä. Tarkastamme verkkosivustot, verkkosovellukset, rajapinnat ja infrastruktuurin: tunnistautumisen, käyttäjien käyttöoikeudet, OWASP Top 10 -riskit, liiketoimintalogiikan ohitusmahdollisuudet, palvelimen ja tietokannan konfiguraation sekä — jos se kuuluu sovittuun laajuuteen — lähdekoodin. Aktiivisimmat testit teemme testiympäristössä tai ennalta sovitussa aikaikkunassa. Tuhoavia testejä emme tee ilman tilaajan lupaa. Loppuraportti on ymmärrettävä sekä kehittäjille että johdolle: jokaisesta löydöksestä kerromme vaikutuksen, riskitason, todisteet ja konkreettisen korjauspolun.

Käytetyt teknologiat
WEB MASTERSin skanneri Burp Suite Professional ZAP Acunetix Nmap OWASP Top 10 CVSS SAST / SCA
  • OWASP Top 10 -tarkastus käsin
  • Skannaus Burp Suite Prolla ja Acunetixilla
  • Automaattinen skannaus WEB MASTERSin työkalulla (100–10 000 eri testiä)
  • Konfiguraation auditointi (palvelin, tietokanta, sovellus)
  • Lähdekoodin katselmointi (Laravel, WordPress, räätälöity)
  • Penetraatiotesti — valtuutettu ja kohdennettu
  • Yksityiskohtainen raportti prioriteetteineen ja korjausehdotuksineen
  • Uudelleenvarmistus korjausten jälkeen
Prosessi

Näin se toimii.

01
Laajuus
Määrittelemme, mitä auditoidaan: verkkosovellus, rajapinta, infrastruktuuri.
02
Auditointi
Käsin tehty ja automaattinen analyysi. Emme pysähdy ensimmäiseen löydökseen.
03
Raportti
Selkeä, toteutettava, priorisoitu lista.
04
Varmistus
30 päivän kuluessa korjauksista — tarkastamme uudelleen.
FAQ

Usein kysytyt kysymykset.

Useimmissa tapauksissa automaattinen auditointi omalla työkalullamme. Se on hyvin nopea ja kattaa sivuston erittäin laajasti: 100 testistä yli 10 000 eri testiin tilauksen laajuuden mukaan. Siksi sen voi toistaa säännöllisesti eikä vain kerran vuodessa.
Työkalu on itse kehittämämme ja ylläpitämämme, joten tiedämme, mitä jokainen testi tekee, ja voimme sovittaa sen kuhunkin ympäristöön — WordPress, Laravel, Drupal, Joomla tai Moodle. Laajennamme testijoukkoa asiakasprojektien todellisista löydöksistä emmekä jää odottamaan toimittajan päivitystä.
Silloin kun järjestelmä käsittelee maksuja tai henkilötietoja tai on liiketoiminnalle kriittinen. Automatiikka ei löydä pääsynhallinnan virheitä eikä liiketoimintalogiikan ohituksia — ne löytää vain ihminen, joka ymmärtää, mitä järjestelmä tekee. Käytännössä yhdistelmä toimii hyvin: säännöllinen automaattinen auditointi ja manuaalinen kerran vuodessa.
Automaattinen auditointi on yleensä valmis päivissä, ei viikoissa, ja lopuksi saat auditointiraportin löydöksineen ja prioriteetteineen. Manuaalinen auditointi kestää 1–3 viikkoa laajuudesta riippuen.
Suunnittelemme testit yhdessä kanssasi. Aggressiiviset tarkastukset ajetaan testiympäristössä tai sovitussa aikaikkunassa. Tuotannossa työskentelemme varovasti ja ilmoitamme siitä etukäteen.
Voimme korjata. Moni asiakas korjaa ne omalla tiimillään, ja me tarkistamme jälkikäteen. Jos haluat, korjaamme me — se on erillinen työ, joka arvioidaan raportin pohjalta.