Penetrasjonstesting av webapplikasjoner
Manuell testing av webapplikasjoner for svakheter i autentisering, tilgangskontroll, forretningslogikk og håndtering av data.
Applikasjonssikkerhet
En ekstern sikkerhetssjekk av ett nettsted, gratis, med en rapport som betales bare når det blir funnet sårbarheter.
Applikasjonssikkerhet
De fleste eiere vet ikke om noen kan bryte seg inn i nettstedet deres, før det skjer. En penetrasjonstest svarer grundig på det spørsmålet, men den er et prosjekt med et budsjett. Den gratis sjekken er det første steget: Den viser om en angriper som ikke vet noe om deg, finner en vei inn.
Vi ser på nettstedet utenfra, uten kontoer og uten tilgang til serveren din, og sjekker det som er synlig og tilgjengelig fra internett. Hvis vi ikke finner noe, får du en gratis rapport som sier det. Hvis vi finner sårbarheter, forteller vi deg hvor mange de er og hvor alvorlige de er, og du bestemmer om du vil kjøpe rapporten med detaljene og utbedringene.
01Omfang
02Fremgangsmåte
Du oppgir nettstedet og bekrefter at du eier det eller handler på vegne av eieren. Før sjekken starter, signerer eieren, eller en person eieren har gitt fullmakt, en tillatelse som angir adressen og datoene for sjekken.
Verktøy kartlegger nettstedet, og spesialister verifiserer hver mistanke manuelt og forkaster falske alarmer. Vi utfører ingen destruktive handlinger og ingen belastningstester, og vi prøver ikke å lese dataene til de besøkende dine.
Du får resultatet i løpet av 1 til 5 arbeidsdager etter at tillatelsen er signert. Ingen sårbarheter: Rapporten er gratis. Sårbarheter funnet: et varsel med antallet, alvorlighetsgraden på CVSS 4.0-skalaen og prisen på rapporten.
Du får rapporten straks etter betaling: hvert funn med bevis, steg for å gjenskape det og en utbedring. Når utbedringene er på plass, tester vi hvert funn på nytt gratis.
03
04
05Standarder
Testtilfeller for webapplikasjoner og API-er.
OWASP Foundation
De mest kritiske risikoene for webapplikasjoner; et minimum, ikke en metode.
OWASP Foundation
Poengsum og vektor for alvorlighetsgraden til hvert funn.
FIRST
Svakhetsklassen bak hvert funn.
The MITRE Corporation
06Spørsmål
Fordi vi får betalt for et resultat. Et nettsted uten sårbarheter koster eieren ingenting; et nettsted med sårbarheter gir oss en rapport som er verdt å kjøpe. Det er prinsippet bak bug bounty, brukt på nettstedet ditt med tillatelse fra deg.
Da skylder du ingenting. Det vi fant, forblir konfidensielt: Vi gir det ikke videre til noen og publiserer ingenting.
Ut fra antallet funn og alvorlighetsgraden på CVSS 4.0-skalaen. Prisen står i varselet, før du bestemmer deg, og gjelder i 30 dager.
Nei. Sjekken gjøres utenfra, slik en besøkende ser nettstedet. Testing med kontoer og roller er en egen tjeneste, penetrasjonstesting av webapplikasjoner.
Sjekken inneholder ingen destruktive handlinger og ingen belastningstester. Hvis nettstedet blir ustabilt, stanser vi og kontakter deg.
08Forespørsel
Referanse
Ta vare på referansen: Vi oppgir den i all videre kommunikasjon med deg.
Vi ber aldri om betaling, passord eller fjerntilgang i det første svaret.