Veebirakenduste läbistustestimine
Veebirakenduste käsitsi testimine, et leida vigu autentimises, juurdepääsukontrollis, äriloogikas ja andmete käsitlemises.
Rakenduste turvalisus
Ühe veebilehe tasuta väline turvakontroll koos aruandega, mille eest tuleb maksta ainult siis, kui leitakse turvanõrkusi.
Rakenduste turvalisus
Enamik omanikke ei tea, kas nende veebilehele saab sisse murda, enne kui see juhtub. Läbistustest vastab sellele küsimusele põhjalikult, kuid see on eelarvega projekt. Tasuta kontroll on esimene samm: see näitab, kas ründaja, kes teist midagi ei tea, leiab tee sisse.
Vaatame veebilehte väljastpoolt, ilma kasutajakontodeta ja ilma juurdepääsuta teie serverile, ning kontrollime, mis on internetist nähtav ja kättesaadav. Kui me midagi ei leia, saate tasuta aruande, milles see on kirjas. Kui leiame turvanõrkusi, ütleme teile, kui palju neid on ja kui tõsised need on, ning teie otsustate, kas osta aruanne koos üksikasjade ja parandustega.
01Ulatus
02Lähenemisviis
Nimetate veebilehe ja kinnitate, et olete selle omanik või tegutsete omaniku nimel. Enne kontrolli algust allkirjastab omanik või omaniku volitatud isik loa, milles on kirjas veebilehe aadress ja kontrolli kuupäevad.
Tööriistad kaardistavad veebilehe ning spetsialistid kontrollivad iga kahtlust käsitsi ja jätavad valehäired kõrvale. Hävitavaid toiminguid, koormusteste ega katseid lugeda teie külastajate andmeid ei tehta.
Saate tulemuse 1–5 tööpäeva jooksul pärast loa allkirjastamist. Turvanõrkusi ei leitud: aruanne on tasuta. Turvanõrkusi leiti: saate teatise, milles on nende arv, nende raskusaste CVSS 4.0 skaalal ja aruande hind.
Aruande saate kohe pärast maksmist: iga leid koos tõendite, taasesitamise sammude ja parandusega. Kui parandused on tehtud, testime iga leidu tasuta uuesti.
03
04
05Standardid
Veebirakenduste ja API-de testjuhtumid.
OWASP Foundation
Veebirakenduste kõige kriitilisemad riskid; miinimum, mitte meetod.
OWASP Foundation
Iga leiu raskusastme skoor ja vektor.
FIRST
Iga leiu aluseks oleva nõrkuse klass.
The MITRE Corporation
06Küsimused
Sest meile makstakse tulemuse eest. Turvanõrkusteta veebileht ei maksa oma omanikule midagi; turvanõrkustega veebilehest saame aruande, mida tasub osta. See on bug bounty põhimõte, mida rakendatakse teie veebilehele teie loal.
Siis te ei võlgne midagi. Leitu jääb konfidentsiaalseks: me ei anna seda kellelegi edasi ega avalda midagi.
Hind sõltub leidude arvust ja nende raskusastmest CVSS 4.0 skaalal. Hind on kirjas teatises enne, kui te otsustate, ja kehtib 30 päeva.
Ei. Kontroll tehakse väljastpoolt, nii nagu veebilehte näeb külastaja. Testimine kasutajakontode ja rollidega on eraldi teenus: „Veebirakenduste läbistustestimine“.
Kontroll ei sisalda hävitavaid toiminguid ega koormusteste. Kui veebileht muutub ebastabiilseks, peatame töö ja võtame teiega ühendust.
08Päring
Viide
Hoidke viide alles: nimetame seda kogu edasises suhtluses teiega.
Me ei küsi esimeses vastuses kunagi makset, paroole ega kaugjuurdepääsu.