OWASP Top 10 kapsamında web uygulamaları ve veritabanı güvenliğini derinlemesine test ediyoruz.
Veritabanı sorgularına kötü niyetli kod enjeksiyonunu otomatik ve manuel tekniklerle test ediyoruz.
Veritabanı kullanıcısının yetkisi dışında işlem yapabildiği yetki yükseltme senaryoları test edilir.
Veritabanında düz metin olarak saklanan parola, kart numarası ve kişisel veri alanlarının tespiti.
Veritabanı yedeklerinin erişim kontrolleri, şifreleme ve coğrafi depolama güvenliği değerlendirmesi.
Uygulamaya dair önceden bilgi verilmeksizin gerçekleştirilen test. Dış saldırgan perspektifini simüle eder.
Kullanıcı kimlik bilgileri ve bazı iç bilgilerle yapılan test. Gerçekçi iç tehdit senaryolarını simüle eder.
Kaynak kod ve mimariye tam erişimle yapılan kapsamlı test. En derin güvenlik analizi için tercih edilir.
Desteklenen Teknolojiler:
Güvenlik büyük şirketlere özgü değil. Her startup ilk günden sağlam bir temele ihtiyaç duyar. Saldırganlar açığı bulmadan önce biz bulalım. Ücretsiz.
Startup Başvurusu YapBaşvuru ücretsizdir. Herhangi bir taahhüt gerektirmez.
Değerlendirme kapsamı