Безопасность приложенийПентест веб-приложений
Подходит для: пользовательских приложений, внутренних порталов, административных интерфейсов и критически важных процессов.
- Аутентификация, восстановление доступа и управление сессиями
- Горизонтальная и вертикальная авторизация
- Бизнес-логика, злоупотребление процессами и состояния гонки
- Инъекции, серверные запросы и обработка файлов
- Безопасность клиентской части и границы доверия браузера
- Конфигурация, развёртывание и сторонние интеграции
Безопасность APIПентест API
Подходит для: REST- и GraphQL-интерфейсов, серверной части мобильных приложений, партнёрских интеграций и мультитенантных сервисов.
- Объектная и функциональная авторизация
- Изоляция клиентов и утечки конфиденциальных данных
- Токены, области их действия и процессы аутентификации
- Массовое присваивание полей, проверка входных данных и инъекции
- Ограничения частоты запросов, исчерпание ресурсов и сценарии злоупотребления
- Недокументированные действия и границы интеграций
Внешний периметрАнализ внешней поверхности атаки
Подходит для: организаций, которым нужен взгляд атакующего на публично доступные системы и потенциальные точки входа.
- Поиск активов и субдоменов
- Открытые сервисы, панели управления и неучтённые системы
- DNS, TLS, почтовая инфраструктура и конфигурация веб-систем
- Облачные хранилища и доступные извне ошибки конфигурации
- Подтверждение доступности и практической эксплуатируемости
- Приоритетные направления для углублённого тестирования
Безопасность блокчейнаАудит смарт-контрактов
Подходит для: Solidity-протоколов и интеграций, где критически важны экономическая корректность и границы доверия.
- Авторизация, привилегии и механизмы обновления
- Учёт, переходы состояний и экономические инварианты
- Повторный вход и межконтрактное взаимодействие
- Оракулы, ценообразование, проскальзывание и ликвидации
- Подписи, повторное воспроизведение и порядок транзакций
- Внешние зависимости и допущения интеграций