Ana içeriğe geç
BilgeQor

Web ve Uygulama Güvenliği İncelemesi

Kıbrıs ekipleri için, onaylanmış NIS2 odaklı sınır ötesi siber güvenlik hazırlık bağlamı, Web ve Uygulama Güvenliği İncelemesini belgelenmiş öncelik boşluklarına ve yazılı iyileştirme yönüne odaklanmasını sağlar. Kararlaştırılan web, API veya mobil uygulama yüzeylerini değerlendirir ve öncelikli iyileştirme yönü ile yazılı ciddiyete yönelik gözlemler sağlar. İş kararlaştırılan kapsamda kalır ve uygunluğu onaylamaz, onay vermez veya bir sonucu garanti etmez.

Başlangıç fiyatı 5.260,00 € EUR

Bilgilendirme amaçlı

Nihai kapsam, geçerli vergiler, üçüncü taraf maliyetleri ve ticari şartlar yazılı bir teklifte onaylanır. Ödeme ve ödeme mümkün değildir.

Hizmeti nasıl sunuyoruz

Yöneticiler tarafından yönetilen bir inceleme iş akışı aracılığıyla sunulur. Bulgular, ciddiyet dereceleri ve iyileştirme öncelikleri öncelikle gizlilik süreci ile yazılı olarak sunulur. Bu inceleme sertifikasyon, uyumluluk onayı veya garantili güvenlik açığı tespiti sağlamaz.

Şu durumlarda uygundur

  • ✓Dokümanlı güvenlik gözlemlerine ihtiyaç duyan üretim odaklı web veya mobil varlıklarınız var
  • ✓Müşteri, tedarik veya yönetişim tartışmalarını desteklemek için öncelikli bulgulara ihtiyacınız var
  • ✓Daha derin test, sertleştirme veya uyumluluk hazırlığı çalışmalarına hazırlanıyorsunuz
  • ✓Sonraki güvenlik adımlarına karar vermeden önce yazılı bir temel istiyorsunuz

Şu durumlarda uygun değildir

  • –Değerlendirme yerine acil iyileştirme uygulamasına ihtiyacınız var
  • –24/7 izleme, SOC veya MDR hizmetlerine ihtiyacınız var
  • –Sertifikasyon, uyumluluk onayı veya resmi denetim görüşüne ihtiyacınız var.
  • –Tüm güvenlik sorunlarının garantili olarak ortadan kaldırılmasını bekliyorsunuz

Şunlar için ideal

  • Lansman, büyük sürüm veya harici inceleme için web, API destekli veya mobil bir ürün hazırlıyorsunuz
  • Ödemeleri, kişisel verileri, kimlik doğrulamayı veya diğer hassas dijital iş akışlarını ele alıyorsunuz
  • Tedarik, müşteri incelemesi veya genişlemeden önce bağımsız bir uygulama güvenliği incelemesine ihtiyacınız var
  • Kararlaştırılan bir uygulama kapsamı için yazılı, öncelikli güvenlik bulgularına ihtiyacınız var

Ne alacaksınız

Anlaşılmış web, API veya mobil kapsam için uygun yazılı uygulama güvenliği değerlendirme
Ciddiyet dereceli bulgular kanıt referansları ile kayıt
Kimlik doğrulama, yetkilendirme ve hassas veri işleme gözlemleri
Kararlaştırılan kapsama dahil edilen API veya entegrasyon güvenliği gözlemleri
Öncelikli iyileştirme yol haritası
Seçilen katman tarafından dahil edilen doğrulama / yeniden test sonucu

Bu Hizmetten İstek Ettikten Sonra

Paket seviyesini seçtiğinizde bir talep gönderirsiniz. Kapsamı, sonraki herhangi bir ticari adımdan önce yazılı olarak inceleriz. Bu sayfa ödeme almaz, ilk bilgi toplamayı açmaz ve işe başlamaz.

Bilgilendirme kapsamı fiyatları

Başlangıç

5.260,00 € EUR

Bilgilendirme amaçlı

Bir web uygulaması, API bağlantılı ürün akışı veya bir mobil platform gibi mutabık kalınmış bir uygulama yüzeyi. Odaklanmış güvenlik incelemesi ve öncelikli iyileştirme rehberliği.

Yazılı bir teklif isteyin
En Popüler

Standart

9.990,00 € EUR

Bilgilendirme amaçlı

API incelemesini destekleyen web veya mobil gibi karmaşık bir uygulama kapsamı veya mutabık kalınan bağlantılı uygulama akışı. Daha derin güvenlik analizi, iyileştirme rehberliği ve bir yeniden test.

Yazılı bir teklif isteyin

Üst Düzey

20.000,00 € EUR

Bilgilendirme amaçlı

Birden fazla bağlı yüzey veya karmaşık ürün akışları arasında daha geniş kararlaştırılan uygulama kapsamı. Genişletilmiş inceleme, öncelikli yol haritası ve ikinci bir doğrulama döngüsü.

Yazılı bir teklif isteyin

Mevcut Penetrasyon Testi Kapsamları

Çalışma başlamadan önce doğru test kapsamı onaylanır. Uygulama odaklı kapsamlar, seçilen paket için kararlaştırıldığında bu hizmet içinde incelenebilir. Daha geniş altyapı ve uzman ortamlar ayrı kapsam, yetkilendirme ve fiyat teklifi gerektirir.

Bu İnceleme İçin Uygulama Kapsamları

Bu başvuru odaklı alanlar, seçilen katman için anlaşıldığında ve çalışma başlamadan önce yazılı olarak onaylandığında bu hizmet içinde değerlendirilebilir.

  • Web Uygulama Güvenliği Testleri — Kimlik doğrulama, oturumlar, formlar, erişim kontrolleri, veri işleme ve ortak uygulama saldırı yollarındaki zayıflıklar için müşteriye yönelik web uygulamalarını inceler.
  • API Güvenlik Testleri — Onaylanmış API odaklı kapsamda, inceleme, kimlik doğrulama, yetkilendirme, iş mantığı kötüye kullanım yolları, hız sınırlaması, belirteç ve oturum sınırları, kiracı izolasyonu, veri maruziyeti, uç nokta davranışı ve entegrasyon riski dahil olmak üzere REST, GraphQL, WebSocket ve mevcut olduğunda hizmetten hizmet arayüzlerini inceleyebilir. Kanıt destekli bulgular, iyileştirme rehberliği ile ciddiyete öncelik verilir; dahil edilen herhangi bir yeniden test, kararlaştırılan düzeltilmiş bulgularla sınırlıdır ve uygulama ayrı olarak kapsamda kalır.
  • Mobil Uygulama Güvenliği Testleri — Kararlaştırılan iOS veya Android uygulama yüzeylerini, uygulama veri işlemeyi, kimlik doğrulama akışlarını, API etkileşimini ve güvenlikle ilgili uygulama davranışını inceler.

Genişletilmiş Test Seçenekleri Ayrı ayrı

Bu alanlar yalnızca ayrı kapsam onayı, yazılı yetkilendirme ve fiyat teklifinden sonra kullanılabilir. Bu hizmetin mevcut Başlangıç, Standart veya Premium fiyatlandırmasına otomatik olarak dahil edilmezler.

  • Masaüstü Uygulama Güvenlik Testleri — Kararlaştırılan bir masaüstü uygulamasının gözden geçirilmesi - kullanıcı girdilerini nasıl işlediği, cihazda veri depoladığı, arka uç hizmetleriyle nasıl iletişim kurduğu ve bir iş istasyonuna yüklendikten sonra hassas iş akışlarını nasıl koruduğu.
  • Dış Ağ Güvenlik Testleri — Maruz kalan hizmetleri, zayıf yapılandırmaları ve dış bir tarafın kuruluşa karşı kullanmaya çalışabileceği yolları belirlemek için internete yönelik sistemlerin dışarıdan bir bakış açısıyla gözden geçirilmesi.
  • İç Ağ Güvenliği Testleri — Dahili ağ ortamının kuruluş içindeki yetkili bir konumdan gözden geçirilmesi, bir saldırganın dahili ağa ulaşması durumunda sistemlerin, hesapların ve hizmetlerin nasıl kötüye kullanılabileceğine bakılması.
  • Kablosuz Ağ Güvenliği Testleri — Üzerinde anlaşmaya varılan kablosuz ağların ve erişim noktalarının gözden geçirilmesi; kullanıcıların nasıl bağlandığı, kablosuz ortamın hassas sistemlerden nasıl bölümlendiği ve zayıf yapılandırmaların nerede yanlış kullanılabileceği.
  • VoIP Güvenlik Testleri — Kararlaştırılan IP üzerinden ses telefon bileşenlerinin gözden geçirilmesi - çağrı yönlendirme, kimlik doğrulama, maruz kalan hizmetler ve iletişim bütünlüğünü veya arama maliyetlerini etkileyebilecek kötüye kullanım yolları.

Sadece Uzman Kabulü

  • OT / SCADA / ICS Güvenlik Testleri — Herhangi bir çalışma onaylanmadan önce uzman teknik kabulü, yazılı yetki, mutabık kalınan güvenlik kısıtlamaları ve ayrı bir fiyat teklifi gerektirir. Doğrudan çevrimiçi satın alma için otomatik olarak kullanılabilir olarak konumlandırılmadı.

Hiçbir paket yukarıda listelenen her test kapsamını otomatik olarak içerir. Nihai hedefler, ortamlar, erişim gereksinimleri, yetkilendirme, test koşulları ve herhangi bir yeniden test veya iyileştirme desteği çalışma başlamadan önce onaylanır.

  • İyileştirme uygulaması otomatik olarak dahil edilmez.
  • Ayrı olarak kararlaştırılmadıkça tam penetrasyon testi otomatik olarak dahil edilmez.
  • Test, güvenliği onaylamaz.
  • Test, her güvenlik açığının belirleneceğini garanti etmez.
  • DDoS esneklik testi, Kırmızı Takım tatbikatları ve Tehdit Avı, özel çalışma yolu aracılığıyla zaten mevcut olan ayrı kapsamlı çatışmalardır.

Dahil

  • Marş için üzerinde anlaşmaya varılan bir uygulama yüzeyi
  • Onaylanmış web, API veya mobil uygulama kapsamının odaklı incelemesi
  • İlgili yerlerde kimlik doğrulama ve yetkilendirme incelemesi
  • İlgili yerlerde hassas veri işleme incelemesi
  • API veya entegrasyon gözlemleri onaylanmış kapsama dahil edildi
  • Yazılı bulgular ve öncelikli iyileştirme rehberliği
  • Zaten onaylanmış yerlerde katmana uygun yeniden test/doğrulama

Hariç

  • Uygulamalı kod düzeltmeleri (ek olarak mevcuttur)
  • Tam penetrasyon testi (gönüllü kapsam)
  • Devam eden izleme
  • Uygulama mağazası gönderme yardımı (Uygulama Hizmetleri'ne bakın)

Mevcut ek hizmetler

  • +Ek onaylanmış uygulama yüzeyi
  • +Genişletilmiş API veya entegrasyon incelemesi
  • +Uygulamalı iyileştirme desteği
  • +Dahil edilen katman kapsamının ötesinde takip doğrulaması

Nasıl çalışır

1

Satın alma ve bilgi toplama

Müşteri, kararlaştırılan uygulama kapsamını, yetkili erişim yöntemini ve ilgili teknik bağlamı onaylar.

2

Güvenlik Değerlendirmesi

İnceleme, kararlaştırılan uygulama yüzeyini ve ilgili güvenlikle ilgili akışları inceler.

3

Rapor ve Analiz

Yazılı bulgular ve iyileştirme öncelikleri sunulmaktadır.

4

Devir Teslim ve Rehberlik

Devir ve dahil doğrulama, seçilen katmana göre devam eder.

Zaman çizelgesi: Kapsam ve paket katmanına göre bilgi toplama aşamasında onaylanır. Bilgi toplama tamamlandıktan sonra sağlanan tipik teslimat zaman dilimleri.

Metodoloji illüstrasyonu

OWASP referanslı bulgular kaydı ve öncelikli iyileştirme yol haritası da dahil olmak üzere, bir mobil uygulama kapsamının bu hizmette nasıl belgelenebileceğinin gizlilik açısından güvenli bir örneği.

Açıklayıcı mobil uygulama kapsamıUygulama Güvenliği İncelemesi — mobil kapsam illüstrasyonuAçıklayıcı Standart katman yapısı
Meydan okuma

Örnek senaryo: bir mobil uygulama iç bir yayın ve risk incelemesi için hazırlanıyor. Örnek alanı, kimlik doğrulama, yetki ve hassas veri işleme gözlemlerinin nasıl belgeletilebileceğini göstermek için API incelemesini destekleyen bir mobil uygulama yüzeyini kapsar.

Kapsam uygulandı
  • Standart katman - API incelemesini destekleyen mutabık kalınan bir mobil uygulama yüzeyi
  • Kararlaştırılan kimlik doğrulama ve hassas veri işleme akışlarının güvenlik odaklı incelemesi
  • Onaylanmış kapsamda API ve entegrasyon güvenliği gözlemlerini desteklemek
  • Öncelikli bulgular ve iyileştirme yönlendirmeleri
  • Biri, mutabık kalınan düzeltilmiş bulgular için yeniden test içeriyordu
Sonuç

Bu metodoloji illüstrasyonu, öncelikli bir iyileştirme yol haritası ve kararlaştırılan düzeltilmiş bulgular için bir doğrulama sonucu ile bulguların ciddiyet bantları arasında nasıl belgelenebileceğini göstermektedir. Daha geniş uygulama-güvenlik inceleme hizmeti kapsamında üzerinde anlaşmaya varılan olası bir kapsamı gösterir; kapsam, bulgular ve sonuçlar çalışmaya göre değişir.

Teslim edilebilir önizleme

Uygulama Güvenliği İncelemesi - Bulgular Kaydı (Mobil Kapsam İllüstrasyonu)

  • Kararlaştırılan mobil kapsam için uygulama güvenliği duruşunun yönetici özeti
  • Ciddiyet dereceli bulgular, bu mobil kapsam illüstrasyonu için ilgili OWASP Mobil referansları ile kayıt edilir
  • API güvenlik gözlemlerini onaylanmış kapsamda desteklemek
  • Hassas veri işleme incelemesi
  • Kimlik doğrulama ve yetkilendirme analizi
  • Öncelikli iyileştirme yol haritası ve doğrulama sonucu
Bulgular Kaydı — Açıklayıcı SatırBulgu 04 — [REDACTED ASSET]: yerel depolamada açık metin oturum belirteci. Şiddet: Yüksek. Bu mobil kapsam illüstrasyonu için uygulanan OWASP Mobil referansı (M9 — Güvenli Olmayan Veri Depolama). İyileştirme: platform güvenli depolamaya geçiş. Durum: Açık.

Açıklayıcı belge yapısı. Onaylanmış bir çalışma, kararlaştırılan web, API destekli veya mobil uygulama kapsamına uygun belgeleri alır.

Güvenlik Dosyası bağlamı

Bu teslimat Güvenlik Dosyasına nasıl uyuyor

Bu temsili çıktı, teslimden sonra pratik bir BilgeQor Güvenlik Dosyasının içinde yer alabilecek kanıt türünü, öncelikleri ve takip notlarını gösterir.

Güvenlik Dosyası, bir sertifika, uygunluk kararı, mükemmel güvenlik garantisi veya şirket başına kayıp tahmini değil, bir karar yardımcısıdır.

Teslimat yöntemini görün
Not:Bir müşteri vaka çalışması değil, metodoloji illüstrasyonu. Onaylanmış bir çalışma, kararlaştırılan bir web, API destekli veya mobil uygulama kapsamını kapsayabilir. Kapsam, bulgular ve sonuçlar çalışmaya göre değişir.

Sık Sorulan Sorular

Başlamaya hazır mısın?

Bir paket katmanı seçin veya özel kapsam hakkında bizimle konuşun