Symulujemy ataki hakerskie na Twoje systemy zanim zrobi to ktoś niepowołany. Znajdujemy luki, opisujemy ryzyko i pokazujemy jak je naprawić.
OWASP Top 10, logika biznesowa, uwierzytelnianie i autoryzacja, zarządzanie sesjami, podatności po stronie klienta.
Broken object level authorization, nadmierne uprawnienia, brak limitowania żądań, ekspozycja wrażliwych danych.
Skanowanie portów i usług, podatne wersje oprogramowania, błędne konfiguracje firewalli i VPN.
Kerberoasting, Pass-the-Hash, eskalacja uprawnień, BloodHound - kompletna analiza środowiska Windows AD.
Android i iOS - analiza statyczna i dynamyczna (Frida), przechowywanie danych, komunikacja sieciowa.
Błędne konfiguracje AWS/Azure/GCP, nadmierne uprawnienia IAM, ekspozycja zasobów storage.
Definiujemy co testujemy, w jakim trybie (black/gray/white-box) i w jakich godzinach.
Pełna poufność na każdym etapie - znalezione podatności zostają między nami.
Manualne testy + zautomatyzowane skanowanie. Czas trwania zależy od zakresu.
Szczegółowy raport z CVSS, krokami reprodukcji i planem naprawy. Retest po wdrożeniu poprawek.
Opisz nam swój system lub infrastrukturę - odpiszemy w 24h z bezpłatną wyceną.
Umów konsultację