Находим уязвимости раньше, чем их найдут злоумышленники. Ручной анализ + автоматизация, эксплуатация, CVSS-отчёт и помощь с фиксом.
Полное покрытие векторов атак на веб-приложения и API
SQL, NoSQL, LDAP, OS Command инъекции. Stored, Reflected и DOM-based XSS. Template injection.
IDOR, broken access control, JWT-уязвимости, OAuth misconfig, privilege escalation, session management.
Mass assignment, excessive data exposure, rate limiting bypass, introspection abuse, батч-атаки.
Race conditions, price manipulation, workflow bypass, coupon/promo abuse, многошаговые атаки.
SSRF, XXE, path traversal, file upload bypass, deserialization, open redirect.
Security headers, CORS misconfiguration, CSRF, clickjacking, информационные утечки в ответах.
Без лишней бюрократии, чёткие этапы и сроки
Фиксируем scope: домены, эндпоинты, учётки для тестирования. Подписываем NDA до начала работ. Оцениваем объём и называем точную стоимость.
Карта приложения, эндпоинты, технологии, поверхность атаки. Пассивный и активный сбор информации.
Автоматизированные сканеры + глубокий ручной анализ. Эксплуатация найденных уязвимостей, PoC для каждой критичной находки.
Документ с описанием каждой уязвимости, CVSS-оценкой, доказательством эксплуатации и конкретными шагами по устранению. Управленческое резюме + технические детали.
После того как вы закрыли уязвимости — бесплатно перепроверяем что всё зафиксировано корректно.
Точная цена — после брифа. Ниже ориентиры.
Базовый аудит веб-приложения. Итоговая цена зависит от количества эндпоинтов, сложности бизнес-логики и типа приложения.
Коротко по делу
Напишите — расскажем что и как, оценим объём, назовём цену. Без лишних вопросов.