Přeskočit na obsah

Penetrační testy a bezpečnostní audity. Najdeme díry dřív než útočník.

Otestujeme web, aplikaci nebo API stejnými postupy, jaké používají útočníci. Dostanete srozumitelnou zprávu s nálezy seřazenými podle závažnosti a postupem opravy. Po opravách vše ověříme znovu.

Vždy podepisujeme NDA i DPA

Odhad ceny za 60 sekund · Nabídka do 2 pracovních dnů · Nezávazně

OWASPmetodika Top 10 a ASVS
Retestpo opravách v ceně

S námi rostou

Proč na míru

Že je web zranitelný, se obvykle dozvíte od útočníka.

Automatické skenery najdou jen část problémů. Chyby v oprávněních, přihlašování nebo logice aplikace odhalí až člověk, který se je cíleně snaží zneužít.

Bez pravidelného testování

  • Zjištění díryPo úniku dat nebo výpadku
  • RozsahAutomatický sken bez kontroly
  • VýstupDlouhý export plný falešných poplachů
  • OpravaNevíte, kde začít
  • DokladNemáte co ukázat klientům ani auditorům

LISTIFY na míru

  • Zjištění díryPři plánovaném testu
  • RozsahRuční testování logiky, oprávnění a API
  • VýstupOvěřené nálezy seřazené podle závažnosti
  • OpravaKonkrétní postup pro vaše vývojáře
  • DokladZávěrečná zpráva a potvrzení retestu

Od A do Z

Testujeme jako útočník. Píšeme jako vývojář.

Víme, jak se aplikace stavějí, a proto víme, kde se v nich dělají chyby. Zpráva je psaná tak, aby podle ní šlo rovnou opravovat.

Rozsah a pravidla

Určíme, co testujeme, kdy a jakým způsobem. Vše potvrdíte písemným souhlasem s testem.
RozsahSouhlas s testemTestovací účty

Testování

Automatické nástroje doplňujeme ručním testováním přihlašování, oprávnění, API a logiky aplikace.
OWASP Top 10APIOprávnění

Zpráva a oprava

Každý nález má závažnost, důkaz a postup opravy. Kritické nálezy hlásíme okamžitě, ne až ve zprávě.
CVSSDůkazyDoporučení

Retest a opakování

Po opravách nálezy ověříme znovu. Doporučujeme test aspoň jednou ročně a po každé velké změně.
RetestPotvrzeníRoční test

Ukázky

Každý jiný. Každý na míru.

Celé portfolio →

Postup

Od zadání po zprávu za 2 až 4 týdny.

Testujeme v dohodnutém čase, aby test neomezil provoz. Kritické nálezy řešíme hned.

  1. Co testujeme, jaké role a jaká prostředí. Do 2 pracovních dnů máte nabídku s pevnou cenou.

    Krok 1 z 5 · týden 1

    Co děláme

    • Rozsah testu
    • Prostředí a role
    • Pevná cena do 2 dnů

    Od vás

    Písemný souhlas s testem

    Dostanete

    nabídka a souhlas s testem

Technologie

Metodiky a nástroje, podle kterých testujeme.

Vycházíme z uznávaných metodik, aby šly výsledky porovnat v čase a ukázat auditorům.

  • OWASP Top 10Nejčastější zranitelnosti
  • OWASP ASVSKontrolní seznam
  • OWASP API Top 10Bezpečnost API
  • CVSSHodnocení závažnosti
  • Burp SuiteRuční testování
  • NmapSíť a služby
  • SSL LabsŠifrování
  • SemgrepKontrola kódu
  • npm auditZávislosti

Cena a poptávka

Kolik to bude stát? Zjistěte to za minutu.

Naklikejte, co potřebujete, a hned uvidíte orientační cenu i termín. Přesnou nabídku vám pošleme do 2 pracovních dnů.

Co testujeme?

Co přidat?

Závěrečná zpráva, schůzka nad výsledky a jeden retest po opravách jsou vždy v ceně.

Garance

Riziko neseme my.

Retest

Ověření oprav v ceně

Po opravách nálezy otestujeme znovu a vystavíme potvrzení.
NDA

Mlčenlivost

Smlouvu o mlčenlivosti podepisujeme před zahájením testu.
Hned

Kritické nálezy

Vážnou díru hlásíme okamžitě, ne až v závěrečné zprávě.
Pevná

Cena předem

Cenu znáte před testem. Nic se nedoplácí.

Časté otázky

Ptáte se. Odpovídáme narovinu.

Nenašli jste svou otázku? Zavolejte, odpověď dostanete hned.

Penetrační test hledá zranitelnosti tím, že se je snaží zneužít. Bezpečnostní audit je širší: kromě testu projde i kód, servery, přístupy a procesy.

Další služby

Sdílet stránku

E-mailem

Víte, jak bezpečná je vaše aplikace?

V krátkém hovoru domluvíme, co a jak testovat. Do 2 pracovních dnů máte nabídku s pevnou cenou a termínem testu.

+420 771 166 199Po až Pá 8:30 až 16:00 · info@listify.cool

Kdy vám máme zavolat?

Vyberte den a časové rozmezí. Zavoláme my, hovor trvá zhruba 15 minut.

Den