02 / 05
Тестирование на проникновение
Санкционированное тестирование, которое находит слабые места в ваших системах: каждая находка объяснена, и есть понятный план исправления.
Пентест показывает, как злоумышленник может проникнуть в ваши системы и до чего он доберётся, раньше, чем кто-то действительно попробует. Мы тестируем вручную, объясняем каждую находку простым языком вместе с её влиянием на бизнес и даём разработчикам и администраторам понятные шаги по исправлению.
Тестирование начинается только с письменного разрешения вашей организации.
Работаем с организациями в Азербайджане и Турции, а также на Кавказе и Ближнем Востоке, на азербайджанском, турецком, английском и русском языках.
Что мы делаем
- 02.01
Тестирование веба и API
Ручное тестирование веб-приложений и API: аутентификация, контроль доступа, утечки данных и бизнес-логика.
- 02.02
Тестирование облака
Проверка AWS, Azure или Google Cloud на рискованные права доступа, открытые сервисы и ошибки конфигурации.
- 02.03
Тестирование сети
Внутренние и внешние тесты сети, которые показывают, как далеко может пройти злоумышленник, с конкретными исправлениями на каждом шаге.
- 02.04
Тестирование мобильных приложений
Проверка приложений iOS и Android на небезопасное хранение данных, слабую аутентификацию и незащищённый обмен с серверами.
Что вы получаете
- Краткое резюме, которое руководство прочтёт за пять минут.
- Технический отчёт: каждая находка с уровнем риска, доказательствами и способом исправления.
- Встреча с вашей командой, на которой мы разбираем результаты.
- Повторная проверка после исправлений, чтобы подтвердить, что проблемы закрыты.
Как мы работаем
- 01
Первый звонок
Вы рассказываете, что вам нужно. Мы задаём правильные вопросы.
- 02
Оценка
Изучаем ваши системы, сеть или идею на месте или удалённо.
- 03
Предложение и смета
Понятный объём работ, сроки и расчёт стоимости.
- 04
Выполнение
Тестируем, разрабатываем, внедряем или автоматизируем и держим вас в курсе.
- 05
Передача и поддержка
Документация, отчёты и, по желанию, постоянная поддержка.
Частые вопросы
- Чем сканирование уязвимостей отличается от пентеста?
- Сканирование автоматическое и выдаёт список возможных проблем. При пентесте специалисты подтверждают, что действительно можно эксплуатировать, связывают находки так, как это сделал бы злоумышленник, и отсеивают ложные срабатывания. Так вы знаете, что исправлять в первую очередь.
- Не нарушит ли тестирование работу наших систем?
- До начала мы согласуем охват, время и правила и не делаем ничего, что может остановить системы. По вашему желанию тесты можно проводить в нерабочее время или на тестовой среде.
- Что нужно от нас, чтобы начать?
- Письменное разрешение вашей организации, охват (приложения, диапазоны IP-адресов или облачные аккаунты) и тестовые учётные записи там, где нужен вход. После первого звонка мы присылаем короткий чек-лист.
- Как часто нужно проводить тестирование?
- Не реже раза в год, а также после крупных изменений: нового приложения, большого релиза или переезда в облако. Многие регуляторы и клиенты тоже требуют свежий отчёт о тестировании.
Напишите, что вам нужно.
Отправьте форму, и мы ответим по почте. Для быстрого ответа напишите нам в WhatsApp.
Или напишите на info@caspiansec.com