Web ve Uygulama Güvenliği İncelemesi
Kıbrıs ekipleri için, onaylanmış NIS2 odaklı sınır ötesi siber güvenlik hazırlık bağlamı, Web ve Uygulama Güvenliği İncelemesini belgelenmiş öncelik boşluklarına ve yazılı iyileştirme yönüne odaklanmasını sağlar. Kararlaştırılan web, API veya mobil uygulama yüzeylerini değerlendirir ve öncelikli iyileştirme yönü ile yazılı ciddiyete yönelik gözlemler sağlar. İş kararlaştırılan kapsamda kalır ve uygunluğu onaylamaz, onay vermez veya bir sonucu garanti etmez.
Başlangıç fiyatı 5.260,00 € EUR
Bilgilendirme amaçlı
Nihai kapsam, geçerli vergiler, üçüncü taraf maliyetleri ve ticari şartlar yazılı bir teklifte onaylanır. Ödeme ve ödeme mümkün değildir.
Hizmeti nasıl sunuyoruz
Yöneticiler tarafından yönetilen bir inceleme iş akışı aracılığıyla sunulur. Bulgular, ciddiyet dereceleri ve iyileştirme öncelikleri öncelikle gizlilik süreci ile yazılı olarak sunulur. Bu inceleme sertifikasyon, uyumluluk onayı veya garantili güvenlik açığı tespiti sağlamaz.
Şu durumlarda uygundur
- ✓Dokümanlı güvenlik gözlemlerine ihtiyaç duyan üretim odaklı web veya mobil varlıklarınız var
- ✓Müşteri, tedarik veya yönetişim tartışmalarını desteklemek için öncelikli bulgulara ihtiyacınız var
- ✓Daha derin test, sertleştirme veya uyumluluk hazırlığı çalışmalarına hazırlanıyorsunuz
- ✓Sonraki güvenlik adımlarına karar vermeden önce yazılı bir temel istiyorsunuz
Şu durumlarda uygun değildir
- –Değerlendirme yerine acil iyileştirme uygulamasına ihtiyacınız var
- –24/7 izleme, SOC veya MDR hizmetlerine ihtiyacınız var
- –Sertifikasyon, uyumluluk onayı veya resmi denetim görüşüne ihtiyacınız var.
- –Tüm güvenlik sorunlarının garantili olarak ortadan kaldırılmasını bekliyorsunuz
Şunlar için ideal
- Lansman, büyük sürüm veya harici inceleme için web, API destekli veya mobil bir ürün hazırlıyorsunuz
- Ödemeleri, kişisel verileri, kimlik doğrulamayı veya diğer hassas dijital iş akışlarını ele alıyorsunuz
- Tedarik, müşteri incelemesi veya genişlemeden önce bağımsız bir uygulama güvenliği incelemesine ihtiyacınız var
- Kararlaştırılan bir uygulama kapsamı için yazılı, öncelikli güvenlik bulgularına ihtiyacınız var
Ne alacaksınız
Bu Hizmetten İstek Ettikten Sonra
Paket seviyesini seçtiğinizde bir talep gönderirsiniz. Kapsamı, sonraki herhangi bir ticari adımdan önce yazılı olarak inceleriz. Bu sayfa ödeme almaz, ilk bilgi toplamayı açmaz ve işe başlamaz.
Bilgilendirme kapsamı fiyatları
Başlangıç
5.260,00 € EUR
Bilgilendirme amaçlı
Bir web uygulaması, API bağlantılı ürün akışı veya bir mobil platform gibi mutabık kalınmış bir uygulama yüzeyi. Odaklanmış güvenlik incelemesi ve öncelikli iyileştirme rehberliği.
Yazılı bir teklif isteyinStandart
9.990,00 € EUR
Bilgilendirme amaçlı
API incelemesini destekleyen web veya mobil gibi karmaşık bir uygulama kapsamı veya mutabık kalınan bağlantılı uygulama akışı. Daha derin güvenlik analizi, iyileştirme rehberliği ve bir yeniden test.
Yazılı bir teklif isteyinÜst Düzey
20.000,00 € EUR
Bilgilendirme amaçlı
Birden fazla bağlı yüzey veya karmaşık ürün akışları arasında daha geniş kararlaştırılan uygulama kapsamı. Genişletilmiş inceleme, öncelikli yol haritası ve ikinci bir doğrulama döngüsü.
Yazılı bir teklif isteyinMevcut Penetrasyon Testi Kapsamları
Çalışma başlamadan önce doğru test kapsamı onaylanır. Uygulama odaklı kapsamlar, seçilen paket için kararlaştırıldığında bu hizmet içinde incelenebilir. Daha geniş altyapı ve uzman ortamlar ayrı kapsam, yetkilendirme ve fiyat teklifi gerektirir.
Bu İnceleme İçin Uygulama Kapsamları
Bu başvuru odaklı alanlar, seçilen katman için anlaşıldığında ve çalışma başlamadan önce yazılı olarak onaylandığında bu hizmet içinde değerlendirilebilir.
- Web Uygulama Güvenliği Testleri — Kimlik doğrulama, oturumlar, formlar, erişim kontrolleri, veri işleme ve ortak uygulama saldırı yollarındaki zayıflıklar için müşteriye yönelik web uygulamalarını inceler.
- API Güvenlik Testleri — Onaylanmış API odaklı kapsamda, inceleme, kimlik doğrulama, yetkilendirme, iş mantığı kötüye kullanım yolları, hız sınırlaması, belirteç ve oturum sınırları, kiracı izolasyonu, veri maruziyeti, uç nokta davranışı ve entegrasyon riski dahil olmak üzere REST, GraphQL, WebSocket ve mevcut olduğunda hizmetten hizmet arayüzlerini inceleyebilir. Kanıt destekli bulgular, iyileştirme rehberliği ile ciddiyete öncelik verilir; dahil edilen herhangi bir yeniden test, kararlaştırılan düzeltilmiş bulgularla sınırlıdır ve uygulama ayrı olarak kapsamda kalır.
- Mobil Uygulama Güvenliği Testleri — Kararlaştırılan iOS veya Android uygulama yüzeylerini, uygulama veri işlemeyi, kimlik doğrulama akışlarını, API etkileşimini ve güvenlikle ilgili uygulama davranışını inceler.
Genişletilmiş Test Seçenekleri Ayrı ayrı
Bu alanlar yalnızca ayrı kapsam onayı, yazılı yetkilendirme ve fiyat teklifinden sonra kullanılabilir. Bu hizmetin mevcut Başlangıç, Standart veya Premium fiyatlandırmasına otomatik olarak dahil edilmezler.
- Masaüstü Uygulama Güvenlik Testleri — Kararlaştırılan bir masaüstü uygulamasının gözden geçirilmesi - kullanıcı girdilerini nasıl işlediği, cihazda veri depoladığı, arka uç hizmetleriyle nasıl iletişim kurduğu ve bir iş istasyonuna yüklendikten sonra hassas iş akışlarını nasıl koruduğu.
- Dış Ağ Güvenlik Testleri — Maruz kalan hizmetleri, zayıf yapılandırmaları ve dış bir tarafın kuruluşa karşı kullanmaya çalışabileceği yolları belirlemek için internete yönelik sistemlerin dışarıdan bir bakış açısıyla gözden geçirilmesi.
- İç Ağ Güvenliği Testleri — Dahili ağ ortamının kuruluş içindeki yetkili bir konumdan gözden geçirilmesi, bir saldırganın dahili ağa ulaşması durumunda sistemlerin, hesapların ve hizmetlerin nasıl kötüye kullanılabileceğine bakılması.
- Kablosuz Ağ Güvenliği Testleri — Üzerinde anlaşmaya varılan kablosuz ağların ve erişim noktalarının gözden geçirilmesi; kullanıcıların nasıl bağlandığı, kablosuz ortamın hassas sistemlerden nasıl bölümlendiği ve zayıf yapılandırmaların nerede yanlış kullanılabileceği.
- VoIP Güvenlik Testleri — Kararlaştırılan IP üzerinden ses telefon bileşenlerinin gözden geçirilmesi - çağrı yönlendirme, kimlik doğrulama, maruz kalan hizmetler ve iletişim bütünlüğünü veya arama maliyetlerini etkileyebilecek kötüye kullanım yolları.
Sadece Uzman Kabulü
- OT / SCADA / ICS Güvenlik Testleri — Herhangi bir çalışma onaylanmadan önce uzman teknik kabulü, yazılı yetki, mutabık kalınan güvenlik kısıtlamaları ve ayrı bir fiyat teklifi gerektirir. Doğrudan çevrimiçi satın alma için otomatik olarak kullanılabilir olarak konumlandırılmadı.
Hiçbir paket yukarıda listelenen her test kapsamını otomatik olarak içerir. Nihai hedefler, ortamlar, erişim gereksinimleri, yetkilendirme, test koşulları ve herhangi bir yeniden test veya iyileştirme desteği çalışma başlamadan önce onaylanır.
- İyileştirme uygulaması otomatik olarak dahil edilmez.
- Ayrı olarak kararlaştırılmadıkça tam penetrasyon testi otomatik olarak dahil edilmez.
- Test, güvenliği onaylamaz.
- Test, her güvenlik açığının belirleneceğini garanti etmez.
- DDoS esneklik testi, Kırmızı Takım tatbikatları ve Tehdit Avı, özel çalışma yolu aracılığıyla zaten mevcut olan ayrı kapsamlı çatışmalardır.
Dahil
- Marş için üzerinde anlaşmaya varılan bir uygulama yüzeyi
- Onaylanmış web, API veya mobil uygulama kapsamının odaklı incelemesi
- İlgili yerlerde kimlik doğrulama ve yetkilendirme incelemesi
- İlgili yerlerde hassas veri işleme incelemesi
- API veya entegrasyon gözlemleri onaylanmış kapsama dahil edildi
- Yazılı bulgular ve öncelikli iyileştirme rehberliği
- Zaten onaylanmış yerlerde katmana uygun yeniden test/doğrulama
Hariç
- Uygulamalı kod düzeltmeleri (ek olarak mevcuttur)
- Tam penetrasyon testi (gönüllü kapsam)
- Devam eden izleme
- Uygulama mağazası gönderme yardımı (Uygulama Hizmetleri'ne bakın)
Mevcut ek hizmetler
- +Ek onaylanmış uygulama yüzeyi
- +Genişletilmiş API veya entegrasyon incelemesi
- +Uygulamalı iyileştirme desteği
- +Dahil edilen katman kapsamının ötesinde takip doğrulaması
Nasıl çalışır
Satın alma ve bilgi toplama
Müşteri, kararlaştırılan uygulama kapsamını, yetkili erişim yöntemini ve ilgili teknik bağlamı onaylar.
Güvenlik Değerlendirmesi
İnceleme, kararlaştırılan uygulama yüzeyini ve ilgili güvenlikle ilgili akışları inceler.
Rapor ve Analiz
Yazılı bulgular ve iyileştirme öncelikleri sunulmaktadır.
Devir Teslim ve Rehberlik
Devir ve dahil doğrulama, seçilen katmana göre devam eder.
Zaman çizelgesi: Kapsam ve paket katmanına göre bilgi toplama aşamasında onaylanır. Bilgi toplama tamamlandıktan sonra sağlanan tipik teslimat zaman dilimleri.
Metodoloji illüstrasyonu
OWASP referanslı bulgular kaydı ve öncelikli iyileştirme yol haritası da dahil olmak üzere, bir mobil uygulama kapsamının bu hizmette nasıl belgelenebileceğinin gizlilik açısından güvenli bir örneği.
Örnek senaryo: bir mobil uygulama iç bir yayın ve risk incelemesi için hazırlanıyor. Örnek alanı, kimlik doğrulama, yetki ve hassas veri işleme gözlemlerinin nasıl belgeletilebileceğini göstermek için API incelemesini destekleyen bir mobil uygulama yüzeyini kapsar.
- Standart katman - API incelemesini destekleyen mutabık kalınan bir mobil uygulama yüzeyi
- Kararlaştırılan kimlik doğrulama ve hassas veri işleme akışlarının güvenlik odaklı incelemesi
- Onaylanmış kapsamda API ve entegrasyon güvenliği gözlemlerini desteklemek
- Öncelikli bulgular ve iyileştirme yönlendirmeleri
- Biri, mutabık kalınan düzeltilmiş bulgular için yeniden test içeriyordu
Bu metodoloji illüstrasyonu, öncelikli bir iyileştirme yol haritası ve kararlaştırılan düzeltilmiş bulgular için bir doğrulama sonucu ile bulguların ciddiyet bantları arasında nasıl belgelenebileceğini göstermektedir. Daha geniş uygulama-güvenlik inceleme hizmeti kapsamında üzerinde anlaşmaya varılan olası bir kapsamı gösterir; kapsam, bulgular ve sonuçlar çalışmaya göre değişir.
Uygulama Güvenliği İncelemesi - Bulgular Kaydı (Mobil Kapsam İllüstrasyonu)
- Kararlaştırılan mobil kapsam için uygulama güvenliği duruşunun yönetici özeti
- Ciddiyet dereceli bulgular, bu mobil kapsam illüstrasyonu için ilgili OWASP Mobil referansları ile kayıt edilir
- API güvenlik gözlemlerini onaylanmış kapsamda desteklemek
- Hassas veri işleme incelemesi
- Kimlik doğrulama ve yetkilendirme analizi
- Öncelikli iyileştirme yol haritası ve doğrulama sonucu
Açıklayıcı belge yapısı. Onaylanmış bir çalışma, kararlaştırılan web, API destekli veya mobil uygulama kapsamına uygun belgeleri alır.
Güvenlik Dosyası bağlamı
Bu teslimat Güvenlik Dosyasına nasıl uyuyor
Bu temsili çıktı, teslimden sonra pratik bir BilgeQor Güvenlik Dosyasının içinde yer alabilecek kanıt türünü, öncelikleri ve takip notlarını gösterir.
Güvenlik Dosyası, bir sertifika, uygunluk kararı, mükemmel güvenlik garantisi veya şirket başına kayıp tahmini değil, bir karar yardımcısıdır.
Sık Sorulan Sorular
Başlamaya hazır mısın?
Bir paket katmanı seçin veya özel kapsam hakkında bizimle konuşun
