?
Close
web

Varnostni pregled spletnih aplikacij

Opis

Spletne aplikacije so povsod. Pravzaprav se sploh ne zavedamo, kolikšno količino spletnih aplikacij uporabljamo na dnevni bazi. Velika večina vdorov je še vedno posledica slabo zasnovanih in slabo preizkušenih spletnih aplikacij. Precejšnje število spletnih razvijalcev se niti ne zaveda, kakšne ranljivosti obstajajo v spletnih aplikacijah.

Koristi

tick-bullet-large

Preprečite prihodnje vdore in odtujitve podatkov.

tick-bullet-large

Odkrijte potencialne vektorje napadov.

tick-bullet-large

Izboljšajte cikel razvoja aplikacij z najboljšimi varnostnimi praksami.

tick-bullet-large

Pridobite celovito poročilo o ugotovitvah in priporočilih.

kaj testiramo

Varnostni pregled spletnih aplikacij zajema testiranje različnih področij, in sicer:

Metodologija

1

Zbiranje informacij

Poglobili sem bomo v vašo aplikacijo in o njej in njenem delovanju zbrali vse možne podatke. Skušali bomo odkriti pomembne vektorje napada in jih preslikati v OWASP metodologijo testiranja.

2

Raziskovanje, testiranje in izkoriščanje

Izvedli bomo podrobno analizo aplikacije z različnih vidikov vseh možnih napadov. Aplikacijo bomo testirali na različnih področjih in poskušali izvesti različne tipe napadov od enostnvih do kompleksnih. Z upoštevanjem metodologije OWASP TOP 10 bomo skušali zlorabiti aplikacijo in pripravili realistične scenarije napadov.

3

Poročanje

Ogromno truda namenimo podrobnim tehničnim poročilom, ki so naš glavni izdelek. Naša poročila vsebujejo vse podrobne informacije za vaše razvijalce, da lahko reproducirajo napake, razumejo izvorni problem in vpliv pomanjkljivosti na spletne aplikacije.

4

Priporočila

Na podlagi naših izkušenj bomo pripravili najboljše možno priporočilo, ki bo vašemu razvojnemu timu pomagalo hitro odpraviti odkrite pomanjkljivosti.

5

Verifikacija

Po končani odpravi ranljivosti bomo ponovno preverili spletno aplikacijo in potrdili, ali so bile pomanjkljivosti res odpravljene.