Etikus hackelés és penetrációs tesztelés
Webalkalmazások, API-k és infrastruktúrák biztonsági értékelése a sérülékenységek és kockázatok feltárása érdekében.
Szolgáltatások:
-
Külső támadási felület elemzése
Az internet felől elérhető rendszerek, szolgáltatások és alkalmazások biztonsági állapotának vizsgálata. A folyamat során a potenciális sérülékenységek azonosítása, a kapcsolódó kockázatok értékelése, valamint a feltárt hibák kontrollált környezetben történő validálása történik. A tesztelés black-box vagy grey-box megközelítéssel is elvégezhető. -
Belső rendszerek biztonsági értékelése
Belső hálózatok, szerverek és felhasználói környezetek biztonsági állapotának felmérése. A vizsgálat célja a jogosultságkezelési hiányosságok, a hálózati szegmentáció gyengeségeinek és az esetleges jogosultságkiterjesztési lehetőségek feltárása, valamint a belső fenyegetésekből eredő kockázatok értékelése. -
Sérülékenység-felmérés és validáció
Automatizált eszközökkel végzett sérülékenység-felmérés ismert hibák, hibás konfigurációk és elavult szoftververziók azonosítása érdekében. Az automatikus találatok manuális ellenőrzése és validálása biztosítja, hogy a jelentés kizárólag valós és releváns biztonsági kockázatokat tartalmazzon. -
OWASP alapú alkalmazásbiztonsági tesztelés
Webes, mobil és vastagkliens alkalmazások biztonsági vizsgálata az OWASP Top 10, OWASP Testing Guide és OWASP API Security Top 10 ajánlásai alapján. A tesztelés kiterjed a hitelesítési és jogosultságkezelési mechanizmusokra, az üzleti logikai folyamatokra, az adatkezelésre, valamint az alkalmazások és háttérrendszerek közötti kommunikáció biztonságára.