Mis juhtub pärast päringu saatmist

Ilma üllatusteta: iga samm, kes mida teeb ja milline dokument selle lõpetab.

01Sammud

Samm-sammult: kes mida teeb

  1. Päring

    Kirjeldate süsteeme ja eesmärki selle veebilehe vormi kaudu.

    Teie
    Kirjeldate süsteemi, eesmärki ja tähtaega.
    Meie
    Vastame 1 tööpäeva jooksul, esitame küsimused ja pakume kõne aja.
  2. Ulatuse arutelu

    Vestlus tehnilise spetsialistiga, soovi korral konfidentsiaalsuslepingu alusel.

    Teie
    Tutvustate süsteemi ja nimetate piirangud.
    Meie
    Pakume välja ulatuse, sügavuse ja testi tüübi.
  3. Pakkumus

    Dokument, milles on ulatus, meetod, ajakava, meeskond ja fikseeritud hind.

    Teie
    Vaatate pakkumuse läbi ja kinnitate selle.
    Meie
    Vastame küsimustele ja sobitame ulatuse eelarvega.
  4. Luba

    Allkirjastatakse leping, NDA, kirjalik luba ja testimise reeglid. Kogutakse kolmandate isikute nõusolekud.

    Teie
    Allkirjastate süsteemide omanikuna; annate kontod ja kontaktid.
    Meie
    Kontrollime allkirjaõigust; kontrollime teie teenusepakkujate testimispoliitikat.
  5. Testimine

    Töö algab kokkulepitud kuupäeval. Teil on otsekanal juhtiva testijaga.

    Teie
    Hoiate kontaktisikud kättesaadavana; teatate meile süsteemi muudatustest.
    Meie
    Testime, teatame kiireloomulistest leidudest 24 tunni jooksul pärast leiu kinnitamist, anname töö käigust teada.
  6. Aruanne, tulemuste arutelu ja kordustest

    Aruanne edastatakse turvalise kanali kaudu ja seda tutvustatakse kõnes. Pärast teie parandusi testitakse iga leidu uuesti.

    Teie
    Parandate ja taotlete kordustesti 60 päeva jooksul pärast aruande üleandmist.
    Meie
    Testime uuesti, väljastame kinnituskirja, hävitame tööandmed 30 päeva pärast projekti lõpetamist.

02Mudelid

Koostöömudelid

Mudel sõltub süsteemi küpsusest ja sellest, kui sageli selle uusi versioone välja antakse.

  • Veebilehe tasuta kontroll

    Ühe veebilehe väline kontroll. Saate teada, kas see on avatud levinud rünnetele, enne kui midagi kulutate.

    Sobib
    Esimene pilk avaliku veebilehe turvalisusele.
    Hind
    Tasuta. Aruande eest tuleb maksta ainult siis, kui leitakse turvanõrkusi; selle hind sõltub nende arvust ja raskusastmest.
  • Kindla ulatusega hindamine

    Kokkulepitud varasid testitakse üks kord, koos aruande ja kordustestiga.

    Sobib
    Uued versioonid, auditid, hoolsuskontroll, vastavusnõuete tähtajad.
    Hind
    Fikseeritud hind kokkulepitud ulatuse eest.
  • Pidev testimine

    Püsiv meeskond testib iga olulist muudatust ja vaatab perimeetri ajakava järgi uuesti üle.

    Sobib
    Tooted, mille uus versioon ilmub iga nädal.
    Hind
    Kuutasu kokkulepitud testimismahu eest.
  • Tasu tulemuse eest

    Meie meeskonna privaatne, ajaliselt piiratud turvanõrkuste otsing. Maksate kinnitatud turvanõrkuste eest eelnevalt kokku lepitud preemiatabeli järgi.

    Sobib
    Küpsed süsteemid, mida on varem testitud.
    Hind
    Preemia iga kinnitatud leiu eest, eelarve ülempiiriga.
  • Programmi haldamine

    Kavandame, käivitame ja haldame teie bug bounty või turvanõrkuste avalikustamise programmi: poliitika, ulatus, raportite läbivaatamine ja suhtlus uurijatega.

    Sobib
    Ettevõtted, kes avavad oma süsteemid välistele uurijatele.
    Hind
    Käivitustasu ja igakuine haldustasu.

03Hind

Millest hind sõltub

Me ei avalda hinnakirja, sest kaks sama liiki rakendust võivad suuruselt erineda kümme korda. Otsustavad need tegurid. Pärast ulatuse kokkuleppimist on hind fikseeritud.

  • Ulatuse suurus

    Rakenduste, rollide, lõpp-punktide, hostide, nutilepingute või koodiridade arv.

  • Sügavus

    Levinud nõrkuste baashindamine või põhjalik test, mis hõlmab ka loogikat ja nõrkuste aheldamist.

  • Juurdepääs

    Kontode, dokumentatsiooni ja lähtekoodiga testimine leiab päevas rohkem kui pimesi testimine.

  • Piirangud

    Öised testimisaknad, testimine ainult tootmiskeskkonnas ja töö kohapeal suurendavad töömahtu.

  • Tõendid

    Vastavusnõuete jaotised, segmenteerimise testid ja kinnituskirjad kolmandatele isikutele.

  • Kiireloomulisus

    Alustamine mõne päeva jooksul tähendab muu töö ümberkorraldamist.

Pakkumuses toodud hind on fikseeritud. See muutub ainult siis, kui muutub ulatus, ja ainult teie kirjalikul nõusolekul. Veebilehe kontroll on tasuta: selle tingimused ja aruande hinna määravad veebilehe tasuta turvakontrolli tingimused.

04Dokumendid

Mida te allkirjastate ja miks

Just dokumendid eristavad läbistustesti sissetungist.

  • Konfidentsiaalsusleping

    Allkirjastatakse enne, kui jagate ühtki üksikasja. See hõlmab kõike, mida teada saame, sealhulgas asjaolu, et olete meie klient.

  • Leping

    Ulatus, ajakava, hind, vastutus, konfidentsiaalsus ja andmekaitse.

  • Kirjalik luba

    Süsteemide omaniku avaldus, millega ta lubab testi. Selles on nimetatud varad, kuupäevad ja testijad ning just see teeb testi seaduslikuks.

  • Testimise reeglid

    Lubatud ja välistatud tehnikad, testimisaknad, peatamistingimused, kontaktid ja tundlike andmete käsitlemine.

  • Kolmandate isikute nõusolekud

    Majutus-, pilve- ja SaaS-teenuste pakkujad, kelle süsteeme test puudutab. Kontrollime nende testimispoliitikat ja küsime nõusoleku, kui see on nõutav.

  • Andmetöötlusleping

    Kui võime kokku puutuda isikuandmetega: töötlemise tingimused teie suhtes kehtiva andmekaitseõiguse järgi.

05Päring

Rääkige, mida on vaja testida

  • Veebilehe kontroll tasuta
  • Vastus 1 tööpäeva jooksul
  • NDA enne tehnilisi üksikasju
  • Fikseeritud hind tasulistele projektidele
  • Ilma kohustusteta

Küsige hindamist

Kirjeldage süsteeme ja eesmärki. Kliendihaldur vastab 1 tööpäeva jooksul: esitab täpsustavad küsimused ja pakub välja järgmise sammu.

Kellele vastata

Vastame sellele aadressile, kui te ei vali muud kanalit.

Füüsilisest isikust ettevõtja kirjutab oma nime.

Eelistatud suhtluskanal
Mida hinnata
Huvipakkuvad teenused

Valige kõik sobivad.

Tasuta kontroll

Kontrollime teie veebilehte tasuta

Kui me probleeme ei leia, saate ka aruande tasuta. Aruande eest maksate ainult siis, kui leiame probleeme, ja selle hind sõltub nende arvust ja raskusastmest.

Veebilehe tasuta turvakontrolli tingimused

Rakenduste turvalisus

Taristu ja pilv

Ründaja simuleerimine

AI, Web3 ja krüptograafia

Programmid ja kindlus

Rakenduste turvalisus

Veebilehe tasuta turvakontroll

Vaatame teie veebilehte väljastpoolt, nagu seda teeb ründaja, ja kontrollime, kas sellesse saab sisse murda: nõrgad seadistused, aegunud tarkvara, avalikult kättesaadavad failid, ebaturvalised vormid. Kontroll on tasuta.

Rakenduste turvalisus

Veebirakenduste läbistustestimine

Püüame teie veebirakendusse sisse murda nii, nagu teeks päris ründaja: logida sisse teiste inimeste kontodele, lugeda teiste klientide andmeid, muuta hindu või tellimusi. Saate teada, mis on võimalik, enne kui kurjategijad selle avastavad.

Rakenduste turvalisus

API turvatestimine

API on kanal, mille kaudu teie rakendus, veebileht ja partnerid vahetavad andmeid teie serveritega. Kontrollime, et keegi ei saaks selle kaudu lugeda ega muuta andmeid, mis ei ole tema omad.

Rakenduste turvalisus

Mobiilirakenduste läbistustestimine

Uurime teie iOS-i või Androidi rakendust ja selle taga olevaid servereid: mida rakendus telefonis hoiab, mida sellest saab kätte ja kas selle päringuid saab muuta.

Rakenduste turvalisus

Lähtekoodi turvaülevaatus

Meie spetsialistid loevad teie toote lähtekoodi ja leiavad vead, mis võimaldavad sissemurdmist, ka need, mida väljastpoolt ei näe.

Taristu ja pilv

Pilve ja Kubernetese turvahindamine

Kontrollime, kuidas teie pilv on seadistatud (AWS, Azure, Google Cloud, Kubernetes): kellel on millele juurdepääs, millised andmed on internetti avatud ja kui kaugele jõuab ründaja pärast esimest viga.

Taristu ja pilv

Taristu läbistustestimine

Testime teie servereid ja kontorivõrku väljast ja seest: kas ründaja pääseb sisse ja kas ta jõuab seestpoolt raamatupidamissüsteemi, e-posti või varukoopiateni.

Taristu ja pilv

Välise ründepinna hindamine

Leiame kõik, mida teie ettevõte internetti avab, ka selle, mis on ununenud: vanad veebilehed, testserverid, lekkinud paroolid. Seejärel näitame, mida sellest saab rünnata.

Taristu ja pilv

CI/CD ja tarneahela turvalisus

Kontrollime teed, mille teie kood läbib arendajast kliendini: koostamisserverid, kolmandate osapoolte teegid, juurdepääsuvõtmed. Kes seda teed kontrollib, see kontrollib teie toodet.

Ründaja simuleerimine

Red Teami operatsioonid

Täismahus õppus. Meie meeskond mängib päris ründajat, kellel on eesmärk, näiteks jõuda klientide andmeteni, ja te näete, kas teie kaitse märkab ja peatab ta.

Ründaja simuleerimine

Purple Teami õppused

Meie ründajad ja teie kaitsjad töötavad kõrvuti: näitame ründetehnikat, teie meeskond kontrollib, kas ta seda näeb, ja seire lüngad suletakse kohapeal.

Ründaja simuleerimine

Sotsiaalse manipulatsiooni hindamine

Testime inimesi, mitte masinaid: õngitsuskirju, kõnesid ja sõnumeid, mida ründajad paroolide hankimiseks kasutavad. Saate teada, kui paljud töötajad laseksid end petta ja mida neile õpetada.

AI, Web3 ja krüptograafia

AI ja LLM-ide turvatestimine

Kui teie tootes on vestlusrobot või mõni muu AI-mudel, kontrollime, kas seda saab veenda avaldama konfidentsiaalseid andmeid, rikkuma oma reegleid või tegutsema kellegi teise nimel.

AI, Web3 ja krüptograafia

Nutilepingute audit

Enne kui nutileping hakkab raha hoidma, otsime selle koodist vigu, mis võimaldaksid kellelgi raha välja võtta või külmutada. Pärast juurutamist ei saa selliseid vigu enam parandada.

AI, Web3 ja krüptograafia

Krüptograafia ülevaatus

Kontrollime, kuidas teie toode andmeid krüpteerib ja võtmeid kaitseb: kas on valitud õiged algoritmid ja kas neid rakendatakse õigesti. Viga siin muudab krüpteerimise kasutuks.

Programmid ja kindlus

Bug bounty programmi haldamine

Bug bounty on programm, milles sõltumatud uurijad otsivad teie tootest turvanõrkusi ja saavad iga leitud turvanõrkuse eest preemia. Käivitame ja haldame sellise programmi teie eest.

Programmid ja kindlus

Turvanõrkuste avalikustamise programm (VDP)

Avalik leht ja kord, mis ütlevad uurijatele, kuidas teile turvanõrkusest ohutult teatada. Ilma nendeta lähevad raportid kaduma või saabuvad ähvardustena. Seame protsessi üles ja käsitleme saabuvaid raporteid.

Programmid ja kindlus

Pidev läbistustestimine

Ühe aastase testi asemel testime aasta läbi iga teie toote olulist muudatust, et uus turvanõrkus ei ootaks avastamist kuude kaupa.

Programmid ja kindlus

Läbistustestimine nõuetele vastavuseks

Läbistustest, mis on korraldatud nii, et audiitor, järelevalveasutus või suur klient aktsepteerib selle aruannet: PCI DSS, DORA, NIS2, ISO/IEC 27001, SOC 2.

Huvipakkuvad teenused

Pole veel kindel

Valige see, kui te ei tea, millist teenust vajate. Kirjeldage ülesannet oma sõnadega ja spetsialist pakub vastuses teenuse välja.

Veebilehe või peamise testitava süsteemi domeen või URL, näiteks app.example.com.

Mida on vaja testida, miks just praegu ning kas on tähtaeg või vastavusnõue. Ärge lisage paroole, võtmeid ega turvanõrkuste üksikasju.

Kinnitused

Ärge saatke selle vormi kaudu sisselogimisandmeid, võtmeid ega turvanõrkuse üksikasju. Turvaline kanal lepitakse kokku pärast esimest vastust.

Automaatne väärkasutuse kontroll