Audit cybersecurity cu riscuri demonstrate și remedieri clare
Testăm aplicațiile și infrastructura în limite agreate, validăm vulnerabilitățile fără a afecta producția și livrăm un plan ordonat după impact.
- 7.500
- RON, audit de pornire
- OWASP
- Metodologie pentru aplicații
- CVSS
- Severitate documentată
- 1x
- Retestare inclusă
Un scanner automat nu înlocuiește un audit de securitate
Rezultatele utile apar când instrumentele sunt completate de validare manuală și context de business:
- Alertele automate includ rezultate false și nu arată traseul real de atac.
- Permisiunile, rolurile și logica aplicației nu pot fi verificate doar din exterior.
- Serverele expuse și configurările cloud rămân în afara unui simplu test web.
- Un raport fără ordine de remediere consumă timp fără să reducă riscul principal.
Cum desfășurăm auditul
Lucrăm cu acord scris, domeniu clar de testare și ferestre stabilite pentru operațiunile sensibile.
Scop și reguli
Stabilim sistemele, conturile, limitele, persoanele de contact și oprirea de urgență.
Testare
Combinăm analiză automată, verificări manuale și scenarii autentificate.
Validare
Confirmăm impactul în siguranță și eliminăm rezultatele false.
Raport și retest
Predăm dovezi, pași de remediere, sesiune tehnică și o retestare.
Aplicații web și API
Autentificare, autorizare, sesiuni, input, fișiere și logică de business.
Servere și rețea
Servicii expuse, patch-uri, configurări, segmentare și acces administrativ.
Cloud și containere
Permisiuni, secrete, stocare, imagini și configurări de infrastructură.
Risc prioritizat
Severitate tehnică pusă în contextul datelor și proceselor companiei.
Raport utilizabil
Dovezi, pași de reproducere și recomandări pentru echipa care remediază.
Retestare inclusă
Verificăm o dată corecțiile pentru vulnerabilitățile raportate.
Metodologii și instrumente
- OWASP ASVS
- Burp Suite
- Nmap
- OpenVAS
Docker
AWS / Vercel
Tarife medium-premium pentru România, calculate după numărul de aplicații, roluri, API-uri și segmente de infrastructură.
Essential
Audit pentru o aplicație web sau un perimetru restrâns.
- O aplicație web
- Testare neautentificată și un rol
- Verificare OWASP Top 10
- Raport tehnic
- O retestare
Advanced
Aplicație, API și infrastructură asociată.
- Web și API
- Până la 4 roluri
- Testare logică de business
- Scanare externă infrastructură
- Workshop de remediere
Enterprise
Mai multe aplicații sau mediu cloud complex.
- Perimetru extins
- Cloud și containere
- Revizuire configurări IAM
- Raport executiv și tehnic
- Retestare prioritară
Prețurile sunt fără TVA și presupun acces autorizat, scop stabilit și o singură rundă de retestare. Auditul nu include intervenție în timpul unui incident activ.
FAQ
Stabilim limite și ferestre de testare înainte de lucru. Testele cu risc ridicat se execută doar cu aprobare explicită sau într-un mediu separat.
Da. Raportul include sistemul afectat, severitatea, dovada, pașii de reproducere și recomandarea de remediere.
Da, o rundă de retestare pentru vulnerabilitățile raportate este inclusă în fiecare pachet.
Da. Definim confidențialitatea, gestionarea dovezilor și persoanele autorizate înainte de acces.
Definește perimetrul înainte ca altcineva să îl testeze
Trimite-ne numărul de aplicații, roluri, API-uri și mediile disponibile. Revenim cu scopul, calendarul și costul auditului.
Hai să vorbim