Audit cybersecurity

Audit cybersecurity cu riscuri demonstrate și remedieri clare

Testăm aplicațiile și infrastructura în limite agreate, validăm vulnerabilitățile fără a afecta producția și livrăm un plan ordonat după impact.

7.500
RON, audit de pornire
OWASP
Metodologie pentru aplicații
CVSS
Severitate documentată
1x
Retestare inclusă

Un scanner automat nu înlocuiește un audit de securitate

Rezultatele utile apar când instrumentele sunt completate de validare manuală și context de business:

  • Alertele automate includ rezultate false și nu arată traseul real de atac.
  • Permisiunile, rolurile și logica aplicației nu pot fi verificate doar din exterior.
  • Serverele expuse și configurările cloud rămân în afara unui simplu test web.
  • Un raport fără ordine de remediere consumă timp fără să reducă riscul principal.

Cum desfășurăm auditul

Lucrăm cu acord scris, domeniu clar de testare și ferestre stabilite pentru operațiunile sensibile.

01

Scop și reguli

Stabilim sistemele, conturile, limitele, persoanele de contact și oprirea de urgență.

02

Testare

Combinăm analiză automată, verificări manuale și scenarii autentificate.

03

Validare

Confirmăm impactul în siguranță și eliminăm rezultatele false.

04

Raport și retest

Predăm dovezi, pași de remediere, sesiune tehnică și o retestare.

Aplicații web și API

Autentificare, autorizare, sesiuni, input, fișiere și logică de business.

Servere și rețea

Servicii expuse, patch-uri, configurări, segmentare și acces administrativ.

Cloud și containere

Permisiuni, secrete, stocare, imagini și configurări de infrastructură.

Risc prioritizat

Severitate tehnică pusă în contextul datelor și proceselor companiei.

Raport utilizabil

Dovezi, pași de reproducere și recomandări pentru echipa care remediază.

Retestare inclusă

Verificăm o dată corecțiile pentru vulnerabilitățile raportate.

Metodologii și instrumente

  • OWASP ASVS
  • Burp Suite
  • Nmap
  • OpenVAS
  • DockerDocker
  • Amazon Web ServicesVercelAWS / Vercel
Prețuri

Tarife medium-premium pentru România, calculate după numărul de aplicații, roluri, API-uri și segmente de infrastructură.

Essential

Audit pentru o aplicație web sau un perimetru restrâns.

de la 7.500 RON
≈ 1.500 €
  • O aplicație web
  • Testare neautentificată și un rol
  • Verificare OWASP Top 10
  • Raport tehnic
  • O retestare
Cere o ofertă Essential
Popular

Advanced

Aplicație, API și infrastructură asociată.

de la 15.000 RON
≈ 3.000 €
  • Web și API
  • Până la 4 roluri
  • Testare logică de business
  • Scanare externă infrastructură
  • Workshop de remediere
Cere o ofertă Advanced

Enterprise

Mai multe aplicații sau mediu cloud complex.

de la 30.000 RON
≈ 6.000 €
  • Perimetru extins
  • Cloud și containere
  • Revizuire configurări IAM
  • Raport executiv și tehnic
  • Retestare prioritară
Cere o ofertă Enterprise

Prețurile sunt fără TVA și presupun acces autorizat, scop stabilit și o singură rundă de retestare. Auditul nu include intervenție în timpul unui incident activ.

FAQ

Stabilim limite și ferestre de testare înainte de lucru. Testele cu risc ridicat se execută doar cu aprobare explicită sau într-un mediu separat.

Da. Raportul include sistemul afectat, severitatea, dovada, pașii de reproducere și recomandarea de remediere.

Da, o rundă de retestare pentru vulnerabilitățile raportate este inclusă în fiecare pachet.

Da. Definim confidențialitatea, gestionarea dovezilor și persoanele autorizate înainte de acces.

Definește perimetrul înainte ca altcineva să îl testeze

Trimite-ne numărul de aplicații, roluri, API-uri și mediile disponibile. Revenim cu scopul, calendarul și costul auditului.

Hai să vorbim