Пентест — методология и отчеты
Законное тестирование на проникновение проводится только по письменному разрешению владельца ресурса.
Объекты тестирования
- Веб-приложения и API
- Инфраструктура и периметр
- Внутренние сервисы и учетные записи
Подход
- Black, Grey, White box — по согласованию
- Методики: OWASP Top 10, ASVS, OSSTMM
- Подтверждение воздействия и эксплуатация — только в согласованных пределах
Результаты
- Отчет с рисками по CVSS, доказательствами и PoC
- План ремедиации и повторная проверка фиксов
Сроки и стоимость
От 3 до 10 рабочих дней в зависимости от объема; цена после оценки.
Правовая часть
Тесты выполняются по договору и письму-разрешению. Без согласия владельца пентест невозможен.
Связаться: +7 996 251-36-72 · WhatsApp · Telegram · @hacker4u_ru · info@haker4u.ru