Interneta vietņu drošības audits.
Mēs veicam vispusīgu drošības auditu jūsu web aplikācijām — no automātiskās skenēšanas līdz manuāliem penetrācijas testiem. Rezultātā saņemat detalizētu atskaiti ar atklātajām vājībām un soli pa solim risinājumu plāns.
Divi veidi, kā sākt.
Fiksētās cenas ir orientējošas un neietver PVN. Precīzu cenu aprēķinu sagatavojam pēc apjoma pārrunāšanas — 5–10 darba dienu laikā.
Atradumi ar pierādījumiem.
Jūs saņemsiet drošības novērtējumu ar skaidri definētu pārbaudes tvērumu, atradumu pierādījumiem, risku prioritātēm, labošanas ieteikumiem un atkārtotu pārbaudi pēc ievainojamību novēršanas. Atkarībā no sistēmas riska veicam automatizētu ievainojamību skenēšanu, manuālu tīmekļa lietotnes drošības auditu, ielaušanās testu vai avota koda pārbaudi. Automatizētus sistēmas auditus veicam ar SIA WEB MASTERS izstrādātu rīku. Atkarībā no pasūtījuma apjoma tas izpilda no 100 testiem līdz vairāk nekā 10 000 testu, tāpēc pārbaudi var atkārtot regulāri, nevis reizi gadā, jo tas izmaksu ziņā ir daudz optimālāks variants. Rīku uzturam paši, tāpēc zinām, ko katrs tests dara, un testu kopu papildinām no reāliem atradumiem klientu projektos. Pārbaudām mājaslapas, tīmekļa lietotnes, API un infrastruktūru: autentifikāciju, lietotāju piekļuves tiesības, OWASP Top 10 riskus, biznesa loģikas apiešanas iespējas, servera un datubāzes konfigurāciju un — ja tas ietilpst saskaņotajā tvērumā — avota kodu. Aktīvākos testus veicam testa vidē vai iepriekš saskaņotā laika logā. Bez pasūtītāja atļaujas neveicam destruktīvus testus. Gala atskaite ir saprotama gan izstrādātājiem, gan vadībai: katram atradumam norādām ietekmi, riska pakāpi, pierādījumus un konkrētu labošanas ceļu.
- ✓ OWASP Top 10 manuāla pārbaude
- ✓ Skenēšana ar Burp Suite Pro, Acunetix
- ✓ Automātiska skenēšana ar WEB MASTERS rīku (100 - 10000 dažādu testu)
- ✓ Konfigurācijas audits (server, DB, app)
- ✓ Source code review (Laravel, WordPress, custom)
- ✓ Ielaušanās tests — autorizēts un mērķtiecīgs
- ✓ Detalizēta atskaite ar prioritātēm un risinājumiem
- ✓ Atkārtota verifikācija pēc risinājuma