Анализ защищенности web и мобильных приложений | Awillix
Консультация

Анализ защищенности веб и мобильных приложений

Выявление всевозможных уязвимостей в приложениях, мошеннических схем, каналов утечки конфиденциальной информации и других ошибок, способных привести к нарушению конфиденциальности, целостности и доступности информации или получению несанкционированного доступа к административным функциям.

Основной задачей является проведение независимого исследования, которое позволяет оценить текущее состояние информационной безопасности системы, определить возможные риски и минимизировать угрозы ИБ.

Методы тестирования

Черный ящик – не предоставляются учетные данные и информация о тестируемой среде

Серый ящик – предоставляются необходимые для анализа права в тестируемой среде, а также некоторые сведения о ее реализации

Состав работ
  • Сбор информации о системе и используемых технологиях
  • Сканирование с помощью сканеров безопасности
  • Ручной поиск всевозможных уязвимостей и ошибок
  • Верификация и анализ выявленных уязвимостей
  • Эксплуатация выявленных уязвимостей
  • Оценка рисков и угроз информационной безопасности
  • Составление отчета

Методологии

  • 01

    Open Web Application Security Project (OWASP)

  • 02

    Web Application Security Consortium (WASC)

  • 03

    Open Source Security Testing Methodology Manual (OSSTMM)

  • 04

    EC-Council LPT

  • 05

    Mobile App Security Verification Standard (MASVS)

  • 06

    OWASP Mobile Security Testing Guide (MSTG)

Результаты

  • Icon

    Независимая оценка уровня информационной безопасности приложений

  • Icon

    Полный отчет с описанием всех выявленных уязвимостей, сценариев эксплуатации и рекомендации по устранению каждой уязвимости и повышению уровня безопасности в целом

  • Icon

    Отчет для высшего руководства с рекомендациями и описанием возможных бизнес рисков

  • Icon

    Устранение существующих угроз и рисков информационной безопасности

    Заказать консультацию по услуге





    Спасибо, наши менеджеры скоро с Вами свяжутся.

    Прочие услуги

    Анализ защищенности веб и мобильных приложений

    Выявление всевозможных уязвимостей, мошеннических схем, каналов утечки конфиденциальной информации и других недостатков приложения.

    Подробнее об услуге
    Тестирование на проникновение приложений

    Оценка возможности проникновения из сети Интернет и получения несанкционированного доступа к чувствительной и иной закрытой информации, административного доступа к инфраструктуре и элементам приложения

    Подробнее об услуге
    Аудит исходного кода

    Выявление уязвимостей и недостатков в исходном коде приложений и используемых библиотек

    Подробнее об услуге
    Мониторинг уязвимостей

    Непрерывное и оперативное выявление новых уязвимостей в защищаемых сервисах на внешнем периметре

    Подробнее об услуге
    Нагрузочное тестирование

    Тестирование функционирования приложения при проведении на него распределенных атак, направленных на исчерпание имеющихся ресурсов

    Подробнее об услуге

      Заказать консультацию по услуге





      Спасибо, наши менеджеры скоро с Вами свяжутся.