İçeriğe geç

Web Uygulama Güvenlik Taraması

Müşterilerinize ve çalışanlarınıza açık web uygulamaları, otomatik dinamik tarama ve uzman incelemesiyle değerlendirilir. Enjeksiyon, erişim kontrolü, oturum yönetimi ve yapılandırma hataları, uygulamanın gerçek iş akışları üzerinde test edilir.

Hizmet ayrıntıları

Kapsam, yaklaşım ve teslim edilenler

Web uygulamalarınız ve API'leriniz, oturum açılmış ve açılmamış senaryolarda OWASP Top 10 başta olmak üzere yaygın zafiyet sınıflarına karşı test edilir.

Kapsam

  • 01Web uygulamaları ve yönetim panelleri
  • 02REST ve GraphQL API uç noktaları
  • 03Kimlik doğrulama ve oturum yönetimi
  • 04Yetkilendirme ve erişim kontrolü
  • 05Girdi doğrulama ve enjeksiyon zafiyetleri
  • 06Güvenlik başlıkları ve istemci tarafı yapılandırması

Yaklaşım

Test edilecek uygulamalar, ortamlar ve kullanıcı rolleri kapsam aşamasında netleştirilir. Mümkün olduğunda testler, üretim yerine üretime eş bir test ortamında yürütülür.

Otomatik ve manuel test

Dinamik tarama araçları geniş bir yüzeyi hızla tarar. İş mantığı hataları ve erişim kontrolü sorunları ise uygulamanın akışlarını takip eden manuel testlerle ortaya çıkarılır.

Rol bazlı senaryolar

Farklı yetki seviyelerindeki hesaplarla yapılan testler, bir kullanıcının görmemesi gereken verilere erişip erişemediğini gösterir.

Referanslar

Her bulgu ilgili OWASP kategorisi ve CWE numarasıyla eşleştirilir; geliştiricilerinizin sorunu hızla anlayabilmesi için örnek istekler eklenir.

Teslim edilenler

  • Uygulama bazında bulgu raporu
  • İstek ve yanıt örnekleriyle kanıtlar
  • Geliştirici ekipler için düzeltme önerileri
  • Yeniden test sonrası doğrulama raporu

Kapsamı ve zamanlamayı ilk görüşmede birlikte netleştiriyoruz.

Güvenlik Testi Talep Edin

Diğer hizmetler

Bir sonraki adım

Kapsamı Birlikte Belirleyelim.

İlk görüşmede varlıklarınızı, zaman pencerelerini ve çalışma kurallarını birlikte netleştiriyoruz. Hiçbir tarama ya da test, yazılı onayınız olmadan başlamaz.