Проведу пентест веб-приложений, сайтов и сервисов
Пентест веб приложений, сайтов.
Оплата через сервис с защитой для обеих сторон
Что входит в услугу
Что потребуется от заказчика
Описание услуги
Что входит:
— Сбор информации и анализ архитектуры приложения
— Поиск и проверка публичных точек входа
— Оценка конфигураций безопасности, заголовков и SSL/TLS
— Тестирование по OWASP Top 10: инъекции, ошибки аутентификации, управление сессиями
— Анализ уязвимостей доступа, SSRF, CSRF, API и бизнес-логики
— Проверка устойчивости к автоматизированным атакам и брутфорсу
— Подготовка подробного технического отчёта и краткого резюме для руководства
Что потребуется от заказчика:
— Предоставление доступа к тестируемому приложению и необходимой документации
— Определение объёма и правил проведения тестирования
— Согласование сроков и условий выполнения работы
Результат:
— Детальный отчёт с описанием уязвимостей, их критичности и рекомендациями по устранению
— Краткое резюме с ключевыми рисками и приоритетами для бизнеса
— При необходимости — доказательства (PoC) и примеры запросов
— Прозрачный процесс работы с регулярными обновлениями и соблюдением сроков
Услуга соответствует стандартам OWASP и CVSS, обеспечивая комплексное покрытие согласованного объёма тестирования и повышение безопасности вашего веб-продукта.
Условия:
— Стоимость: 2000 ₽.
— Срок: 1 день.
— Правки: не включены; дополнительные изменения согласуются отдельно.
Этапы работы
Задача и структура
Уточняем цели, страницы, CMS, материалы, адаптивность и интеграции.
Прототип и логика
Согласуем структуру, блоки, сценарии и состав работ.
Реализация
Исполнитель выполняет дизайн, верстку, разработку или настройку.
Проверка и запуск
Проверяем мобильную версию, формы, скорость и публикацию.
Пакеты и опции
Базовый пакет
Фиксированный формат работы по текущей услуге.
- ✓ Сбор информации и анализ архитектуры приложения
- ✓ Поиск и проверка публичных точек входа
- ✓ Оценка конфигураций безопасности, заголовков и SSL/TLS
- ✓ Тестирование по OWASP Top 10: инъекции, ошибки аутентификации, управление сессиями
- ✓ Анализ уязвимостей доступа, SSRF, CSRF, API и бизнес-логики
- ✓ Проверка устойчивости к автоматизированным атакам и брутфорсу
Об исполнителе