Nemokama svetainės saugumo patikra
Nemokama išorinė vienos svetainės saugumo patikra su ataskaita, už kurią mokama tik tada, kai randama pažeidžiamumų.
Kiekvienas vertinimas, per kurį randama pažeidžiamumų, baigiasi vienodai: patvirtinti radiniai su įrodymais, kiekvieno iš jų pataisymas ir pakartotinis testavimas. Skiriasi testuojama sistema ir klausimas, į kurį jums reikia atsakymo. Pirmas žingsnis nieko nekainuoja: svetainės patikra nemokama.
01Nuo ko pradėti
Jei neaišku, kuri paslauga tinka, raskite artimiausią klausimą. Jei netinka nė vienas, aprašykite situaciją užklausos formoje, ir pasiūlysime apimtį.
Norime žinoti, ar į mūsų svetainę galima įsilaužti, o biudžeto dar nėra
Išleidžiame produktą ir turime žinoti, kad jį saugu paleisti
Auditorius, klientas arba reguliuotojas prašo įsilaužimų testo ataskaitos
Nežinome, ką esame atvėrę internetui
Naujas versijas išleidžiame kas savaitę, ir metinis testas visada būna pasenęs
Į produktą įtraukėme kalbos modelį arba agentą
Ketiname įdiegti išmaniąsias sutartis, kuriose bus laikomos lėšos
Norime žinoti, ar tikra ataka būtų pastebėta
Tyrėjas pranešė apie pažeidžiamumą, o proceso neturime
Žiniatinklis, API, mobiliosios programėlės ir pirminis kodas
Nemokama išorinė vienos svetainės saugumo patikra su ataskaita, už kurią mokama tik tada, kai randama pažeidžiamumų.
Žiniatinklio programas testuojame rankiniu būdu ir ieškome autentifikavimo, prieigos kontrolės, verslo logikos ir duomenų tvarkymo trūkumų.
REST, GraphQL, gRPC ir WebSocket sąsajų testavimas: netinkama autorizacija, duomenų atskleidimas, piktnaudžiavimas verslo procesais.
„iOS“ ir „Android“ programėlių testavimas kartu su jų serverine dalimi: duomenų saugojimas, perdavimas, sąveika su platforma ir atsparumas modifikavimui.
Rankinė pirminio kodo peržiūra, paremta statine analize: ieškome pažeidžiamumų, kurių iš išorės nematyti.
Tinklai, debesijos platformos, išorinis perimetras
„AWS“, „Azure“, „Google Cloud“ ir „Kubernetes“ aplinkų vertinimas: tapatybės, tinklo atvirumas, duomenų saugyklos ir keliai nuo įsitvirtinimo iki visiškos kontrolės.
Išorinis ir vidinis tinklų ir „Active Directory“ įsilaužimų testavimas: nuo viešai pasiekiamos paslaugos ar vienos darbo vietos iki domeno kontrolės.
Randame viską, ką jūsų organizacija atveria internetui, žinomą ir pamirštą, o kiekvieną atvirą vietą patikriname rankiniu būdu.
Kelio nuo kodo pakeitimo iki gamybinės aplinkos vertinimas: repozitorijos, konvejeriai, vykdyklės, priklausomybės ir kompiliavimo artefaktai.
Tikslo siekiančios atakos prieš žmones, procesus ir technologijas
Tikslo siekiantis realaus priešininko imitavimas prieš žmones, procesus ir technologijas: tikriname, ar ataka būtų aptikta ir sustabdyta.
Bendros pratybos: mūsų specialistai vieną po kitos vykdo atakos technikas, o jūsų gynėjai derina aptikimą ir reagavimą.
Kontroliuojamos sukčiavimo el. paštu, telefonu ir žinutėmis kampanijos, kurios matuoja, kaip reaguoja žmonės ir procesai; rezultatai pateikiami pagal grupes, niekada pagal vardus.
LLM programos, išmaniosios sutartys, kriptografinė architektūra
LLM programų, agentų ir MCP integracijų testavimas užpuoliko požiūriu: raginimų įterpimas, duomenų nutekėjimas, piktnaudžiavimas įrankiais ir išėjimas už numatytos užduoties ribų.
Išmaniųjų sutarčių ir protokolo logikos auditas eilutė po eilutės prieš diegimą: rankinė peržiūra, invariantų testavimas ir pataisymų peržiūra.
Kriptografinės architektūros ir jos įgyvendinimo peržiūra: protokolai, raktų valdymas, parašai ir atsitiktinių reikšmių generavimas.
„Bug bounty“, pažeidžiamumų atskleidimas, nuolatinis ir atitikties testavimas
„Bug bounty“ programos sukūrimas, paleidimas ir valdymas: politika, apimtis, atlygių lentelė, pranešimų nagrinėjimas ir bendravimas su tyrėjais.
Viešas kanalas ir veikiantis procesas pranešimams apie pažeidžiamumus iš išorės: politika, security.txt, pranešimų priėmimas, nagrinėjimas ir koordinuotas pažeidžiamumų atskleidimas.
Nuolatinė komanda, kuri testuoja kiekvieną reikšmingą pakeitimą ir pagal grafiką iš naujo tikrina perimetrą, užuot pateikusi vieną ataskaitą per metus.
Įsilaužimų testavimas, kurio apimtis nustatoma ir rezultatai dokumentuojami taip, kad tiktų kaip įrodymas pagal PCI DSS, SOC 2, ISO/IEC 27001, DORA ir NIS2.
02Užklausa
Užklausos kodas
Išsaugokite šį kodą: toliau bendraudami su jumis visada jį nurodysime.
Pirmajame atsakyme niekada neprašome apmokėjimo, slaptažodžių ar nuotolinės prieigos.