Audyt bezpieczeństwa stron internetowych.
Przeprowadzamy kompleksowy audyt bezpieczeństwa Państwa aplikacji internetowych — od skanowania automatycznego po ręczne testy penetracyjne. W efekcie otrzymują Państwo szczegółowy raport z wykrytymi słabościami i planem naprawy krok po kroku.
Dwa sposoby, aby zacząć.
Ceny stałe mają charakter orientacyjny i nie zawierają VAT. Dokładną wycenę przygotowujemy po ustaleniu zakresu — w ciągu 5–10 dni roboczych.
Wnioski z dowodami i rozwiązaniami.
Otrzymają Państwo ocenę bezpieczeństwa z jasno określonym zakresem kontroli, dowodami do każdego wniosku, priorytetami ryzyk, zaleceniami naprawczymi i ponownym testem po usunięciu podatności. W zależności od ryzyka, jakie niesie system, wykonujemy automatyczne skanowanie podatności, ręczny audyt bezpieczeństwa aplikacji internetowej, test penetracyjny albo przegląd kodu źródłowego. Automatyczne audyty systemu przeprowadzamy narzędziem opracowanym w SIA WEB MASTERS. Zależnie od wielkości zlecenia wykonuje ono od 100 do ponad 10 000 testów, dzięki czemu kontrolę można powtarzać regularnie, a nie raz w roku — kosztowo jest to znacznie korzystniejsze. Narzędzie utrzymujemy sami, więc wiemy, co robi każdy test, a zestaw testów uzupełniamy o realne wnioski z projektów klientów. Sprawdzamy strony internetowe, aplikacje internetowe, API i infrastrukturę: uwierzytelnianie, uprawnienia dostępu użytkowników, ryzyka z OWASP Top 10, możliwości obejścia logiki biznesowej, konfigurację serwera i bazy danych oraz — jeśli mieści się to w uzgodnionym zakresie — kod źródłowy. Bardziej aktywne testy wykonujemy w środowisku testowym albo w uzgodnionym wcześniej oknie czasowym. Bez zgody zamawiającego nie prowadzimy testów destrukcyjnych. Raport końcowy jest zrozumiały zarówno dla programistów, jak i dla zarządu: przy każdym wniosku podajemy wpływ, poziom ryzyka, dowody i konkretną drogę naprawy.
- ✓ Ręczna weryfikacja OWASP Top 10
- ✓ Skanowanie narzędziami Burp Suite Pro i Acunetix
- ✓ Skanowanie automatyczne narzędziem WEB MASTERS (100–10 000 różnych testów)
- ✓ Audyt konfiguracji (serwer, baza danych, aplikacja)
- ✓ Przegląd kodu źródłowego (Laravel, WordPress, systemy dedykowane)
- ✓ Test penetracyjny — autoryzowany i ukierunkowany
- ✓ Szczegółowy raport z priorytetami i rozwiązaniami
- ✓ Ponowna weryfikacja po wprowadzeniu poprawek