PENETRĀCIJAS TESTS
Ko testējam. Ko saņemat. Cik maksā.
Penetrācijas tests atbild uz vienu jautājumu: ko uzbrucējs reāli varētu izdarīt pret jūsu sistēmām? Lūk, kā notiek sadarbība.
Ko testējam
- Tīmekļa lietotnes, tostarp API, autentifikācijas plūsmas un biznesa loģiku
- Ārējā infrastruktūra — publiskie pakalpojumi, VPN, e-pasts, attālināta piekļuve
- Konfigurācijas un atklāto sistēmu aizsardzības stiprināšana
- Standarta un pielāgoti atradumi, kas atbilst OWASP un CWE atsaucēm
Ko saņemat
- Rakstisks ziņojums, nevis mutiska kopsavilkums
- Katrs atradums sarindots pēc reālās izmantojamības un ietekmes
- Reproducēšanas soļi un pierādījumi katram atradumam
- Prioritizēti, praktiski ieteikumi novēršanai
- Konfidenciāla apiešanās — ziņojums pieder tikai jums
- NDA tiek parakstīta abpusēji, pirms jūs kopīgojat jebkādu informāciju
Piemēri, ko saņemsiet
- Vadības kopsavilkums — kas ir svarīgi cilvēkiem, kuri nelasa CVE kodus
- Tehniskie atradumi ar riska līmeņiem, pierādījumiem un labojumu ieteikumiem
- Darbības apjoma pārbaudes saraksts — ko tieši pārbaudījām un ko ne
- Labojumu verifikācijas pārbaude atrastajiem jautājumiem
Sākumcena
No €750Mazāki projekti — viena lietotne vai ierobežota ārējā pārbaude.
Tipisks projekts
≈ €1000Atkarīgs no apjoma: lietotņu un resursdatoru skaits, nepieciešamais dziļums.
Autorizācija
Rakstiska un nepārprotamaTestēšanu uzsākam tikai pēc parakstīta autorizācijas līguma. Bez izņēmumiem. Tas aizsargā jūs, jūsu klientus un mūs.
Anonimizētu paraugziņojumu varam nosūtīt pēc pieprasījuma — rakstiet uz jurgis@rat.lv.