Экспресс-аудит безопасности сайта или API с отчётом и рекомендациями
Аудит безопасности веб-приложения или API: выявление уязвимостей, отчёт с рекомендациями по устранению.
Оплата через сервис с защитой для обеих сторон
Что входит в услугу
Что потребуется от заказчика
Описание услуги
Что входит:
— Проверка основных уязвимостей по OWASP Top 10
— Автоматизированное сканирование с использованием профессиональных инструментов (Burp Suite, Nmap, Nuclei)
— Ручная проверка бизнес-логики и тестирование API (эндпоинты, авторизация, инъекции)
— Анализ конфигурации серверов и сетевой инфраструктуры (в премиум-пакете)
— Подготовка структурированного отчёта с описанием проблем, оценкой рисков и рекомендациями
Что потребуется от заказчика:
— Доступы к тестируемым системам
— Техническое задание и конкретный scope тестирования
— Разрешение на проведение тестирования
— NDA при необходимости
Результат:
Заказчик получает детальный отчёт с выявленными уязвимостями, доказательствами (PoC), оценкой рисков и рекомендациями по устранению, что позволяет повысить уровень безопасности веб-приложения или API.
Условия:
— Стоимость: от 3500 ₽, точная комплектация указана в тарифах карточки.
— Срок: по согласованию.
Этапы работы
Требования
Фиксируем источники данных, логику, доступы и формат результата.
Разработка
Исполнитель реализует скрипт, интеграцию или автоматизацию под задачу.
Проверка
Тестируем работу на реальных сценариях и корректируем детали.
Передача
Получаете результат, инструкции и необходимые файлы или доступы.
Пакеты и опции
Basic
Базовый пакет для старта
- ✓ Проверка основных уязвимостей по OWASP Top 10
- ✓ Автоматизированное сканирование (Burp Suite, Nmap, Nuclei)
- ✓ Краткий отчёт с перечнем найденных проблем
- ✓ Рекомендации по устранению
Standard
Оптимальный пакет для бизнеса
- ✓ Всё, что входит в пакет Basic
- ✓ Ручная проверка бизнес-логики
- ✓ Тестирование API (эндпоинты, авторизация, инъекции)
- ✓ Детальный отчёт с PoC (скриншоты, шаги воспроизведения)
- ✓ Оценка рисков по CVSS
Premium
Расширенный формат под задачу
- ✓ Всё, что входит в пакет Standard
- ✓ Реверс-инжиниринг мобильного клиента (APK/IPA) или бинарного файла
- ✓ Проверка конфигурации серверов и сетевой инфраструктуры
- ✓ Повторная проверка после устранения уязвимостей
- ✓ Полный отчёт на русском или английском языке (по выбору)
Дополнительные опции
Дополнительные опции можно обсудить с исполнителем перед оформлением заказа.