Preskočiť na obsah

Penetračné testy a bezpečnostné audity. Nájdeme diery skôr ako útočník.

Otestujeme web, aplikáciu alebo API rovnakými postupmi, aké používajú útočníci. Dostanete zrozumiteľnú správu s nálezmi zoradenými podľa závažnosti a postupom opravy. Po opravách všetko overíme znova.

Vždy podpisujeme NDA aj DPA

Odhad ceny za 60 sekúnd · Ponuka do 2 pracovných dní · Nezáväzne

OWASPmetodika Top 10 a ASVS
Retestpo opravách v cene

Rastú s nami

Prečo na mieru

Že je web zraniteľný, sa zvyčajne dozviete od útočníka.

Automatické skenery nájdu len časť problémov. Chyby v oprávneniach, prihlasovaní alebo logike aplikácie odhalí až človek, ktorý sa ich cielene snaží zneužiť.

Bez pravidelného testovania

  • Zistenie dieryPo úniku dát alebo výpadku
  • RozsahAutomatický sken bez kontroly
  • VýstupDlhý export plný falošných poplachov
  • OpravaNeviete, kde začať
  • DokladNemáte čo ukázať klientom ani audítorom

LISTIFY na mieru

  • Zistenie dieryPri plánovanom teste
  • RozsahRučné testovanie logiky, oprávnení a API
  • VýstupOverené nálezy zoradené podľa závažnosti
  • OpravaKonkrétny postup pre vašich vývojárov
  • DokladZáverečná správa a potvrdenie retestu

Od A po Z

Testujeme ako útočník. Píšeme ako vývojár.

Vieme, ako sa aplikácie vyvíjajú, a preto vieme, kde sa v nich robia chyby. Správa je napísaná tak, aby sa podľa nej dalo rovno opravovať.

Rozsah a pravidlá

Určíme, čo testujeme, kedy a akým spôsobom. Všetko potvrdíte písomným súhlasom s testom.
RozsahSúhlas s testomTestovacie účty

Testovanie

Automatické nástroje dopĺňame ručným testovaním prihlasovania, oprávnení, API a logiky aplikácie.
OWASP Top 10APIOprávnenia

Správa a oprava

Každý nález má závažnosť, dôkaz a postup opravy. Kritické nálezy hlásime okamžite, nie až v správe.
CVSSDôkazyOdporúčania

Retest a opakovanie

Po opravách nálezy overíme znova. Odporúčame test aspoň raz ročne a po každej veľkej zmene.
RetestPotvrdenieRočný test

Ukážky

Každý iný. Každý na mieru.

Celé portfólio →

Postup

Od zadania po správu za 2 až 4 týždne.

Testujeme v dohodnutom čase, aby test neobmedzil prevádzku. Kritické nálezy riešime hneď.

  1. Čo testujeme, aké role a aké prostredia. Do 2 pracovných dní máte ponuku s pevnou cenou.

    Krok 1 z 5 · týždeň 1

    Čo robíme

    • Rozsah testu
    • Prostredia a role
    • Pevná cena do 2 dní

    Od vás

    Písomný súhlas s testom

    Výstup

    ponuka a súhlas s testom

Technológie

Metodiky a nástroje, podľa ktorých testujeme.

Vychádzame z uznávaných metodík, aby sa výsledky dali porovnať v čase a ukázať audítorom.

  • OWASP Top 10Najčastejšie zraniteľnosti
  • OWASP ASVSKontrolný zoznam
  • OWASP API Top 10Bezpečnosť API
  • CVSSHodnotenie závažnosti
  • Burp SuiteRučné testovanie
  • NmapSieť a služby
  • SSL LabsŠifrovanie
  • SemgrepKontrola kódu
  • npm auditZávislosti

Cena a dopyt

Koľko to bude stáť? Zistíte to za minútu.

Naklikajte, čo potrebujete, a hneď uvidíte orientačnú cenu aj termín. Presnú ponuku vám pošleme do 2 pracovných dní.

Čo testujeme?

Čo pridať?

Záverečná správa, stretnutie k výsledkom a jeden retest po opravách sú vždy v cene.

Garancie

Riziko nesieme my.

Retest

Overenie opráv v cene

Po opravách nálezy otestujeme znova a vystavíme potvrdenie.
NDA

Mlčanlivosť

Zmluvu o mlčanlivosti podpisujeme pred začatím testu.
Hneď

Kritické nálezy

Vážnu dieru hlásime okamžite, nie až v záverečnej správe.
Pevná

Cena vopred

Cenu poznáte pred testom. Nič sa nedopláca.

Časté otázky

Pýtate sa. Odpovedáme na rovinu.

Nenašli ste svoju otázku? Zavolajte, odpoveď dostanete hneď.

Penetračný test hľadá zraniteľnosti tak, že sa ich snaží zneužiť. Bezpečnostný audit je širší: okrem testu prejde aj kód, servery, prístupy a procesy.

Ďalšie služby

Zdieľať stránku

E-mailom

Viete, aká bezpečná je vaša aplikácia?

V krátkom hovore sa dohodneme, čo a ako testovať. Do 2 pracovných dní máte ponuku s pevnou cenou a termínom testu.

+420 771 166 199Po až Pi 8:30 až 16:00 · info@listify.cool

Kedy vám máme zavolať?

Vyberte deň a časové rozmedzie. Zavoláme my, hovor trvá zhruba 15 minút.

Deň