Pradžia / Paslaugos / Svetainių saugumo auditas
Paslauga · 06 / 12

Svetainių saugumo auditas.

Atliekame išsamų Jūsų žiniatinklio programų saugumo auditą — nuo automatinio skenavimo iki rankinių įsilaužimo testų. Gaunate detalią ataskaitą apie aptiktas silpnąsias vietas ir žingsnis po žingsnio išdėstytą jų šalinimo planą.

Nuo
89 €
Terminai
1–60 dienų
Technologijos
8 įrankiai
Kainodaros variantai

Du būdai pradėti.

01
Rankinis eksperto auditas
Nuodugnus patikrinimas žmogaus akimis
nuo 3 500 €
Rankinis OWASP Top 10 patikrinimas
Prieigos teisių ir verslo logikos apėjimo testai
Pirminio kodo peržiūra (Laravel, WordPress, individualūs sprendimai)
Autorizuotas penetracinis testas
Ataskaita, surikiuota pagal realią riziką, su sprendimu kiekvienam punktui
Pakartotinis patikrinimas per 30 dienų po pataisymų
Užsakyti šią paslaugą →
02 DAŽNIAUSIAI RENKAMAS
Automatinis auditas
WordPress, Laravel, Drupal, Joomla ir Moodle aplinkoms
89–890 € priklausomai nuo apimties
Automatinis pažeidžiamumų skenavimas
Versijų, įskiepių ir priklausomybių patikra
Konfigūracijos ir serverio nustatymų patikra
Audito ataskaita su išvadomis ir prioritetais
Greitas rezultatas — per dienas, o ne savaites
Užsakyti šią paslaugą →

Fiksuotos kainos yra orientacinės, PVM neįskaičiuotas. Tikslią kainos sąmatą parengiame aptarę apimtį — per 5–10 darbo dienų.

Įskaičiuota

Audito pastebėjimai su įrodymais.

Jūs gausite saugumo vertinimą, kuriame aiškiai apibrėžta patikros apimtis, kiekvienas pastebėjimas pagrįstas įrodymais, rizikos išdėstytos pagal prioritetus ir pateiktos taisymo rekomendacijos; pašalinus pažeidžiamumus, patikrą pakartojame. Atsižvelgdami į sistemos riziką, atliekame automatinį pažeidžiamumų skenavimą, rankinį žiniatinklio programos saugumo auditą, įsilaužimo testą arba šaltinio kodo peržiūrą. Automatinius sistemos auditus atliekame SIA WEB MASTERS sukurtu įrankiu. Priklausomai nuo užsakymo apimties jis atlieka nuo 100 iki daugiau nei 10 000 testų, todėl patikrą galima kartoti reguliariai, o ne kartą per metus — sąnaudų požiūriu tai gerokai naudingiau. Įrankį prižiūrime patys, todėl žinome, ką daro kiekvienas testas, o testų rinkinį papildome tikrais pastebėjimais iš klientų projektų. Tikriname svetaines, žiniatinklio programas, API ir infrastruktūrą: autentifikaciją, naudotojų prieigos teises, OWASP Top 10 rizikas, verslo logikos apėjimo galimybes, serverio ir duomenų bazės konfigūraciją ir — jei tai numatyta suderintoje apimtyje — šaltinio kodą. Aktyvesnius testus atliekame testinėje aplinkoje arba iš anksto suderintu laiku. Be užsakovo leidimo destruktyvių testų neatliekame. Galutinė ataskaita suprantama ir programuotojams, ir vadovybei: prie kiekvieno pastebėjimo nurodome poveikį, rizikos lygį, įrodymus ir konkretų taisymo būdą.

Naudotos technologijos
WEB MASTERS skeneris Burp Suite Professional ZAP Acunetix Nmap OWASP Top 10 CVSS SAST / SCA
  • Rankinis OWASP Top 10 patikrinimas
  • Skenavimas naudojant Burp Suite Pro ir Acunetix
  • Automatinis skenavimas WEB MASTERS įrankiu (100–10 000 skirtingų testų)
  • Konfigūracijos auditas (serveris, DB, programa)
  • Šaltinio kodo peržiūra (Laravel, WordPress, individualūs sprendimai)
  • Įsilaužimo testas — autorizuotas ir tikslinis
  • Detali ataskaita su prioritetais ir sprendimais
  • Pakartotinė patikra po pataisymų
Darbo eiga

Kaip tai veikia.

01
Apimtis
Nustatome, ką audituojame: žiniatinklio programą, API, infrastruktūrą.
02
Auditas
Rankinė ir automatinė analizė. Nesustojame ties pirmuoju radiniu.
03
Ataskaita
Aiški, įgyvendinama, su prioritetų sąrašu.
04
Patikra
Per 30 dienų po pataisymų — patikriname dar kartą.
FAQ

Dažniausiai klausimai.

Daugeliu atvejų — automatinis auditas su mūsų pačių sukurtu įrankiu. Jis labai greitas ir leidžia patikrinti svetainę labai plačia apimtimi: nuo 100 iki daugiau nei 10 000 skirtingų testų, priklausomai nuo užsakymo apimties. Todėl jį galima kartoti reguliariai, o ne kartą per metus.
Šį įrankį sukūrėme ir prižiūrime patys, todėl žinome, ką daro kiekvienas testas, ir galime jį pritaikyti konkrečiai aplinkai — WordPress, Laravel, Drupal, Joomla ar Moodle. Testų rinkinį plečiame remdamiesi realiais radiniais klientų projektuose, o ne laukiame tiekėjo atnaujinimo.
Kai sistema tvarko mokėjimus ar asmens duomenis arba yra kritiškai svarbi verslui. Prieigos teisių klaidų ir verslo logikos apėjimo automatika neranda — juos randa tik žmogus, suprantantis, ką sistema daro. Praktikoje gerai veikia derinys: reguliarus automatinis auditas ir rankinis kartą per metus.
Automatinis auditas paprastai parengiamas per kelias dienas, o ne savaites, ir jo pabaigoje gaunate audito ataskaitą su radiniais ir prioritetais. Rankinis auditas trunka 1–3 savaites, priklausomai nuo apimties.
Testus planuojame kartu su Jumis. Agresyvius patikrinimus atliekame testinėje aplinkoje arba sutartu laiko intervalu. Produkcinėje aplinkoje dirbame atsargiai ir iš anksto įspėję.
Galime. Daugelis klientų taiso patys su savo komanda, o mes po to patikriname. Jei pageidaujate, pašaliname mes — tai atskiras darbas, kuris įvertinamas pagal ataskaitą.