Pentest

Пентест сайта и веб-приложения

Проводим тестирование на проникновение сайтов, API и веб-приложений: OWASP Top 10, бизнес-логика, отчет и план устранения.

Оценка проекта

Стоимость
от 200 000 ₽
Срок
2-4 недели

Когда это нужно

  • Нужно проверить сайт перед запуском или инвестраундом
  • Есть личный кабинет, платежи, API или роли пользователей
  • Требуется отчет для руководства, ИБ или заказчика
  • Нужно найти не только CVE, но и ошибки бизнес-логики

Что входит

  • Black-box или grey-box тестирование
  • Проверка OWASP Top 10, auth, IDOR, SQLi, XSS, SSRF
  • Анализ бизнес-логики и ролей
  • Безопасная эксплуатация без нарушения production
  • Отчет с рисками, доказательствами и рекомендациями
  • Повторная проверка после исправлений по договоренности

Какой результат получит бизнес

Понятная карта уязвимостей и приоритетов

Снижение риска утечки данных и простоя

Аргументированный отчет для управленческих решений

Процесс

01

Скоуп и правила

Фиксируем границы, окна тестирования, учетные записи и запреты.

02

Тестирование

Проверяем технические уязвимости, API, роли и бизнес-сценарии.

03

Отчет и remediation

Передаем отчет, обсуждаем план исправлений и повторную проверку.

Релевантные кейсы

Security report
AuditBoard

Визуальный отчёт pentest: findings, приоритеты и remediation

UI, в котором понятны критичность, шаги исправления и статус повторной проверки.

Critical/High
0
Повторный тест
Да
Due diligence
Closed
Findings
0
Матрица уязвимостей
Сводка по IDOR, SQLi и сериализации с деталями по шагам воспроизведения.
Fix plan
14
План ремедиации для команды
Приоритеты, ответственные, дедлайны и статус повторной проверки.
Findings
Матрица уязвимостей
live
High
0
Medium
2
OWASP
A01/A03
Key modules
Risk matrix
Remediation workflow
Executive summary
Cyber
Pentest
Безопасность

Pentest веб-приложения и ремедиация

Провели комплексное тестирование на проникновение финтех-приложения, обнаружили критические уязвимости, помогли с устранением.

Mobile security
AppSec Mobile

Панель аудита мобильного банка: устройство, API и compliance

Показывает находки, угрозы и карту соответствия требованиям релиза.

Critical
0
Compliance
100%
Release
Approved
Device
32
Анализ приложения на устройстве
Хранилище, crypto, jailbreak/root detection и защита рантайма.
API
86
Безопасность backend API
Точки интеграции, auth flows, rate limit и чувствительные действия.
Device
Анализ приложения на устройстве
live
Checks
32
Passed
100%
Risk
Low
Key modules
SAST/DAST mobile
API coverage
PCI DSS / CB guidance
Cyber
Mobile
Pentest

Аудит безопасности мобильного банка

Провели комплексный аудит безопасности мобильного банковского приложения: статический и динамический анализ, API тестирование.

Частые вопросы

Связанные услуги