Sākums / Pakalpojumi / Interneta vietņu drošības audits
Pakalpojums · 06 / 12

Interneta vietņu drošības audits.

Mēs veicam vispusīgu drošības auditu jūsu web aplikācijām — no automātiskās skenēšanas līdz manuāliem penetrācijas testiem. Rezultātā saņemat detalizētu atskaiti ar atklātajām vājībām un soli pa solim risinājumu plāns.

Sākot no
€89
Termiņš
1–60 dienas
Tehnoloģijas
8 rīki
Izmaksu veidi

Divi veidi, kā sākt.

01
Manuāls eksperta audits
Padziļināta pārbaude ar cilvēka aci
sākot no €3 500
OWASP Top 10 manuāla pārbaude
Piekļuves tiesību un biznesa loģikas apiešanas testi
Pirmkoda pārskats (Laravel, WordPress, pielāgots)
Autorizēts penetrācijas tests
Atskaite pēc reālā riska ar risinājumu katram punktam
Atkārtota pārbaude 30 dienu laikā pēc labojumiem
Pieteikt pakalpojumu →
02 POPULĀRĀKAIS
Automātisks audits
WordPress, Laravel, Drupal, Joomla un Moodle vidēm
€89–890 atkarībā no tvēruma
Automātiska ievainojamību skenēšana
Versiju, spraudņu un atkarību pārbaude
Konfigurācijas un servera iestatījumu pārbaude
Audita ziņojums ar atradumiem un prioritātēm
Ātrs rezultāts — dienu, nevis nedēļu laikā
Pieteikt pakalpojumu →

Fiksētās cenas ir orientējošas un neietver PVN. Precīzu cenu aprēķinu sagatavojam pēc apjoma pārrunāšanas — 5–10 darba dienu laikā.

Kas ietilpst

Atradumi ar pierādījumiem.

Jūs saņemsiet drošības novērtējumu ar skaidri definētu pārbaudes tvērumu, atradumu pierādījumiem, risku prioritātēm, labošanas ieteikumiem un atkārtotu pārbaudi pēc ievainojamību novēršanas. Atkarībā no sistēmas riska veicam automatizētu ievainojamību skenēšanu, manuālu tīmekļa lietotnes drošības auditu, ielaušanās testu vai avota koda pārbaudi. Automatizētus sistēmas auditus veicam ar SIA WEB MASTERS izstrādātu rīku. Atkarībā no pasūtījuma apjoma tas izpilda no 100 testiem līdz vairāk nekā 10 000 testu, tāpēc pārbaudi var atkārtot regulāri, nevis reizi gadā, jo tas izmaksu ziņā ir daudz optimālāks variants. Rīku uzturam paši, tāpēc zinām, ko katrs tests dara, un testu kopu papildinām no reāliem atradumiem klientu projektos. Pārbaudām mājaslapas, tīmekļa lietotnes, API un infrastruktūru: autentifikāciju, lietotāju piekļuves tiesības, OWASP Top 10 riskus, biznesa loģikas apiešanas iespējas, servera un datubāzes konfigurāciju un — ja tas ietilpst saskaņotajā tvērumā — avota kodu. Aktīvākos testus veicam testa vidē vai iepriekš saskaņotā laika logā. Bez pasūtītāja atļaujas neveicam destruktīvus testus. Gala atskaite ir saprotama gan izstrādātājiem, gan vadībai: katram atradumam norādām ietekmi, riska pakāpi, pierādījumus un konkrētu labošanas ceļu.

Izmantotās tehnoloģijas
WEB MASTERS Skeneris Burp Suite Professional ZAP Acunetix Nmap OWASP Top 10 CVSS SAST / SCA
  • OWASP Top 10 manuāla pārbaude
  • Skenēšana ar Burp Suite Pro, Acunetix
  • Automātiska skenēšana ar WEB MASTERS rīku (100 - 10000 dažādu testu)
  • Konfigurācijas audits (server, DB, app)
  • Source code review (Laravel, WordPress, custom)
  • Ielaušanās tests — autorizēts un mērķtiecīgs
  • Detalizēta atskaite ar prioritātēm un risinājumiem
  • Atkārtota verifikācija pēc risinājuma
Process

Kā tas notiek.

01
Apjoms
Definējam, ko auditējam: web app, API, infrastruktūru.
02
Audits
Manuālā + automātiskā analīze. Mēs neapstājamies pie pirmā atklājuma.
03
Atskaite
Skaidra, izpildāma, ar prioritāšu sarakstu.
04
Verifikācija
30 dienu laikā pēc labojumiem — pārbaudām vēlreiz.
FAQ

Biežāk uzdotie jautājumi.

Vairumā gadījumu — automātiskais audits ar mūsu pašu rīku. Tas ir ļoti ātrs un ļauj pārbaudīt vietni ļoti plašā tvērumā: no 100 testiem līdz vairāk nekā 10 000 dažādu testu, atkarībā no pasūtījuma apjoma. Tāpēc to var atkārtot regulāri, nevis vienu reizi gadā.
Tas ir mūsu pašu izstrādāts un uzturēts rīks, tāpēc mēs zinām, ko katrs tests dara, un varam to pielāgot konkrētai videi — WordPress, Laravel, Drupal, Joomla vai Moodle. Testu kopu paplašinām no reāliem atradumiem klientu projektos, nevis gaidām piegādātāja atjauninājumu.
Kad sistēma apstrādā maksājumus, personas datus vai ir kritiska biznesam. Piekļuves tiesību kļūdas un biznesa loģikas apiešanu automāts neatrod — to atrod tikai cilvēks, kas saprot, ko sistēma dara. Praksē labi strādā kombinācija: regulārs automātiskais audits plus manuālais reizi gadā.
Automātiskais audits parasti ir gatavs dienu, nevis nedēļu laikā, un beigās saņem audita ziņojumu ar atradumiem un prioritātēm. Manuālais audits aizņem 1–3 nedēļas atkarībā no tvēruma.
Testus plānojam kopā ar tevi. Agresīvās pārbaudes veicam testa vidē vai norunātā logā. Produkcijā strādājam uzmanīgi un ar iepriekšēju brīdinājumu.
Varam. Daudzi klienti labo paši ar savu komandu, un mēs pēc tam pārbaudām. Ja gribi, novēršam mēs — tas ir atsevišķs darbs, kas tiek aplēsts pēc atskaites.