Сайты
Тестирование веб-сайтов и приложений на уязвимости: SQLi, XSS, IDOR, обход авторизации, утечки данных.
Тестируем на уязвимости и проникновение сайты, серверы, VPS и сети. Находим слабые места с детальным отчётом и рекомендациями по устранению.
Проверяем безопасность вашей инфраструктуры — от веб-сайта до корпоративной сети
Тестирование веб-сайтов и приложений на уязвимости: SQLi, XSS, IDOR, обход авторизации, утечки данных.
Пентест физических и виртуальных серверов: misconfiguration, устаревшее ПО, слабые учётные записи, открытые порты.
Тестирование сетевой инфраструктуры: сегментация, Wi-Fi, VPN, lateral movement, Active Directory, perimeter bypass.
Прозрачный процесс от заявки до финального отчёта
Обсуждаем цели, границы тестирования, подписываем NDA и соглашение.
Ручной и автоматизированный анализ. Критичные находки сообщаем сразу.
Executive summary для руководства + технический отчёт с PoC и рекомендациями.
Повторная проверка выявленных ранее уязвимостей после исправлений — бесплатно.
Фрагмент реального отчёта с анонимизированными данными — так выглядит результат работы
Каждый отчёт включает executive summary для руководства и техническую часть для команды разработки.
Все идентификаторы, адреса и имена в примере заменены на обезличенные placeholders.
В ходе тестирования выявлено 7 уязвимостей. Наиболее критичная — обход контроля доступа в API, позволяющий получать данные других пользователей без авторизации на объект.
GET /api/v1/profile?id=[USER_ID] с идентификатором другого пользователя