Проведу кастомный пентест веб-сайта с учетом бизнес-задач
Являюсь сотрудником информационной безопасности, занимающийся пентестом профессионально
Оплата через сервис с защитой для обеих сторон
Что входит в услугу
Что потребуется от заказчика
Описание услуги
Являюсь специалистом по информационной безопасности с опытом проведения корпоративных тестов на проникновение.
Что входит:
— Согласование объема, границ тестирования и правил взаимодействия
— Сбор информации и картирование веб-приложения
— Анализ аутентификации, управления сессиями и прав доступа
— Тестирование уязвимостей: инъекции, XSS, CSRF, бизнес-логика, загрузка файлов и другие
— Проверка API (REST/GraphQL), WebSockets и SPA-приложений
— Оценка конфигураций сервера, SSL/TLS и заголовков безопасности
— Ручное и автоматизированное тестирование с балансом для минимизации ложных срабатываний
— Пост-эксплуатационный анализ рисков, приватности данных и возможностей эскалации
— Рекомендации по исправлению и приоритетности устранения уязвимостей
— Итоговый отчет с доказательствами (POC), оценкой риска и чек-листом исправлений
— Опционально: повторное тестирование после исправлений
Что потребуется от заказчика:
— Предоставление доступа и информации о тестируемом приложении
— Согласование правил и границ тестирования
— Обратная связь по промежуточным результатам при необходимости
Результат:
— Подробный и структурированный отчет о выявленных уязвимостях
— Практические рекомендации по устранению и снижению рисков
— Повышение уровня безопасности веб-приложения и защита бизнес-данных
Методология соответствует OWASP Testing Guide и OWASP Top 10, а также корпоративным требованиям заказчика.
Условия:
— Стоимость: 1500 ₽.
— Срок: 3 дня.
— Правки: 3.
Этапы работы
Задача и структура
Уточняем цели, страницы, CMS, материалы, адаптивность и интеграции.
Прототип и логика
Согласуем структуру, блоки, сценарии и состав работ.
Реализация
Исполнитель выполняет дизайн, верстку, разработку или настройку.
Проверка и запуск
Проверяем мобильную версию, формы, скорость и публикацию.
Пакеты и опции
Базовый пакет
Фиксированный формат работы по текущей услуге.
- ✓ Согласование объема, границ тестирования и правил взаимодействия
- ✓ Сбор информации и картирование веб-приложения
- ✓ Анализ аутентификации, управления сессиями и прав доступа
- ✓ Тестирование уязвимостей: инъекции, XSS, CSRF, бизнес-логика, загрузка файлов и другие
- ✓ Проверка API (REST/GraphQL), WebSockets и SPA-приложений
- ✓ Оценка конфигураций сервера, SSL/TLS и заголовков безопасности
Об исполнителе