Детали услуг

Конкретные услуги с понятным объёмом и сроками работы.

SeveraDAO Security берёт в работу приложения, API, внешнюю инфраструктуру и смарт-контракты, когда нужен практический результат, а не формальный отчёт.

От $1,500

Пентест веб-приложений

Для внешних приложений, клиентских порталов и важных пользовательских сценариев.

  • Аутентификация и работа с сессиями
  • Авторизация и повышение привилегий
  • Ошибки бизнес-логики
  • Проверка ключевых сценариев атаки
  • Письменный отчёт с приоритетами исправлений
От $1,200

Аудит API

Для REST- и GraphQL-интерфейсов, на которых держатся продукты, мобильные приложения и интеграции.

  • Нарушения объектной авторизации
  • Изоляция арендаторов и утечки данных
  • Токены, ключи и границы привилегий
  • Скрытые действия и сценарии злоупотребления
  • Понятные выводы и рекомендации по исправлению
От $900

Проверка внешней инфраструктуры

Для команд, которым нужен практичный обзор публично доступной инфраструктуры и того, что видно извне.

  • DNS, TLS, заголовки и cookie-файлы
  • Ошибки конфигурации и пробелы в защите
  • Анализ внешней доступности и открытых поверхностей
  • Приоритеты исправлений
  • Удобный стартовый формат для онлайн-бизнеса
От $2,500

Аудит смарт-контрактов

Для точечных Solidity-проектов, где важны логика, эксплуатация и реальный финансовый риск.

  • Контроль доступа и границы доверия
  • Учёт и переходы состояний
  • Reentrancy, оракулы, ценообразование и логика ликвидации
  • Оценка критичности по влиянию на бизнес и пользователей
  • Крупные объёмы работ считаются отдельно

Как запускается проект

  • Чёткий объём работ до старта
  • Технически сфокусированная проверка
  • Профессиональный письменный отчёт
  • Рекомендации по исправлению
  • Прозрачная коммуникация на каждом этапе

Что влияет на объём

  • Количество целей и окружений
  • Нужен ли доступ к системе
  • Сложность сценариев и архитектуры
  • Ожидаемые сроки
  • Нужна ли повторная проверка после исправлений