BOSCO
Symuluję rzeczywisty atak na Twój sklep, zanim zrobi to ktoś o złych zamiarach.
Metodycznie sonduję każdy punkt wejścia — witrynę, koszyk, płatności, bazę danych, serwer i integracje. To, co znajdę, dostajesz w raporcie z dowodem i konkretnym planem naprawy. Bez straszenia i bez żargonu.
Zamów testAplikacje i portale — logika biznesowa, uwierzytelnianie, kontrola dostępu, wstrzyknięcia. Pełne OWASP Top 10 i to, czego lista nie obejmuje.
Interfejsy REST i GraphQL — autoryzacja per-endpoint, nadmiarowe uprawnienia, wyciek danych między kontami.
Aplikacje iOS i Android — przechowywanie danych, komunikacja z backendem, obejście zabezpieczeń klienta.
Infrastruktura wystawiona do internetu — otwarte porty, nieaktualne usługi, błędy konfiguracji, ślad, który zostawiasz na zewnątrz.
Ustalamy, co i jak testuję, w jakim oknie czasowym i na jakich zasadach. Wszystko na piśmie, z Twoją zgodą.
Sonduję systemy tak, jak zrobiłby to realny napastnik — ręcznie, nie samym skanerem. To, co skaner pominie, wychodzi tutaj.
Każde znalezisko z dowodem, oceną ryzyka i konkretnym krokiem naprawczym. Osobno wersja dla zarządu, osobno dla zespołu.
Po naprawie wracam i sprawdzam, czy dziura faktycznie zniknęła. Dowód skuteczności w cenie.
Wystawiasz aplikację, ktoś wymaga od Ciebie testu, albo po prostu chcesz wiedzieć, gdzie jesteś słaby? Napisz — ustalimy zakres bez zobowiązań.
+ZAMÓW TEST