Penetrační testy a bezpečnostní audity. Najdeme díry dřív než útočník.
Otestujeme web, aplikaci nebo API stejnými postupy, jaké používají útočníci. Dostanete srozumitelnou zprávu s nálezy seřazenými podle závažnosti a postupem opravy. Po opravách vše ověříme znovu.
Odhad ceny za 60 sekund · Nabídka do 2 pracovních dnů · Nezávazně
S námi rostou
Proč na míru
Že je web zranitelný, se obvykle dozvíte od útočníka.
Automatické skenery najdou jen část problémů. Chyby v oprávněních, přihlašování nebo logice aplikace odhalí až člověk, který se je cíleně snaží zneužít.
Bez pravidelného testování
- Zjištění díryPo úniku dat nebo výpadku
- RozsahAutomatický sken bez kontroly
- VýstupDlouhý export plný falešných poplachů
- OpravaNevíte, kde začít
- DokladNemáte co ukázat klientům ani auditorům
LISTIFY na míru
- Zjištění díryPři plánovaném testu
- RozsahRuční testování logiky, oprávnění a API
- VýstupOvěřené nálezy seřazené podle závažnosti
- OpravaKonkrétní postup pro vaše vývojáře
- DokladZávěrečná zpráva a potvrzení retestu
Od A do Z
Testujeme jako útočník. Píšeme jako vývojář.
Víme, jak se aplikace stavějí, a proto víme, kde se v nich dělají chyby. Zpráva je psaná tak, aby podle ní šlo rovnou opravovat.
Rozsah a pravidla
Určíme, co testujeme, kdy a jakým způsobem. Vše potvrdíte písemným souhlasem s testem.Testování
Automatické nástroje doplňujeme ručním testováním přihlašování, oprávnění, API a logiky aplikace.Zpráva a oprava
Každý nález má závažnost, důkaz a postup opravy. Kritické nálezy hlásíme okamžitě, ne až ve zprávě.Retest a opakování
Po opravách nálezy ověříme znovu. Doporučujeme test aspoň jednou ročně a po každé velké změně.Ukázky
Každý jiný. Každý na míru.
Postup
Od zadání po zprávu za 2 až 4 týdny.
Testujeme v dohodnutém čase, aby test neomezil provoz. Kritické nálezy řešíme hned.
Co testujeme, jaké role a jaká prostředí. Do 2 pracovních dnů máte nabídku s pevnou cenou.
Krok 1 z 5 · týden 1Co děláme
- Rozsah testu
- Prostředí a role
- Pevná cena do 2 dnů
Od vás
Písemný souhlas s testem
Dostanete
Technologie
Metodiky a nástroje, podle kterých testujeme.
Vycházíme z uznávaných metodik, aby šly výsledky porovnat v čase a ukázat auditorům.
- OWASP Top 10Nejčastější zranitelnosti
- OWASP ASVSKontrolní seznam
- OWASP API Top 10Bezpečnost API
- CVSSHodnocení závažnosti
- Burp SuiteRuční testování
- NmapSíť a služby
- SSL LabsŠifrování
- SemgrepKontrola kódu
- npm auditZávislosti
Cena a poptávka
Kolik to bude stát? Zjistěte to za minutu.
Naklikejte, co potřebujete, a hned uvidíte orientační cenu i termín. Přesnou nabídku vám pošleme do 2 pracovních dnů.
Co testujeme?
Co přidat?
Závěrečná zpráva, schůzka nad výsledky a jeden retest po opravách jsou vždy v ceně.
Garance
Riziko neseme my.
Ověření oprav v ceně
Po opravách nálezy otestujeme znovu a vystavíme potvrzení.Mlčenlivost
Smlouvu o mlčenlivosti podepisujeme před zahájením testu.Kritické nálezy
Vážnou díru hlásíme okamžitě, ne až v závěrečné zprávě.Cena předem
Cenu znáte před testem. Nic se nedoplácí.Časté otázky
Ptáte se. Odpovídáme narovinu.
Nenašli jste svou otázku? Zavolejte, odpověď dostanete hned.
Penetrační test hledá zranitelnosti tím, že se je snaží zneužít. Bezpečnostní audit je širší: kromě testu projde i kód, servery, přístupy a procesy.
Ano, pokud k tomu máme souhlas vlastníka systému. Bez písemného souhlasu netestujeme.
Riziko je malé. Testujeme v dohodnutém čase, rizikové testy děláme na testovacím prostředí a máme kontakt pro případ problému.
U projektů, které stavíme nebo spravujeme, ano. U cizích projektů dostanou vaši vývojáři přesný postup, opravy můžeme udělat i my.
Aspoň jednou ročně a po každé větší změně aplikace. Pravidelný test můžete mít v paušálu Servisu a správy.
Pravidelné testování a zpráva slouží jako doklad, že bezpečnost řešíte. Právní posouzení povinností ale test nenahrazuje.
Další služby
Sdílet stránku
Víte, jak bezpečná je vaše aplikace?
V krátkém hovoru domluvíme, co a jak testovat. Do 2 pracovních dnů máte nabídku s pevnou cenou a termínem testu.
+420 771 166 199Po až Pá 8:30 až 16:00 · info@listify.coolKdy vám máme zavolat?
Vyberte den a časové rozmezí. Zavoláme my, hovor trvá zhruba 15 minut.
Den













