Это комплекс работ по поиску уязвимостей и критических ошибок в архитектуре веб-ресурса и серверном программном обеспечении, воспользовавшимися которыми злоумышленники могут атаковать и взломать сайт. Данная упреждающая мера позволит сформировать объективную оценку уровня защиты веб-ресурса организации и отразит детальную информацию о найденных слабых местах.
Бывают случаи, когда аудит безопасности сайта завершался получением доступа к сайтам заказчика. Проверка сайта на уязвимости осуществляется путем тестирования на устойчивость к комбинированным методам атак и основана на автоматизированных методологиях, а также лучших практиках и рекомендациях стандарта PCI DSS. Все работы подкрепляются обширным практическим опытом специалистов.
Там, где становится невозможным использование автоматизированных систем, мы проводим поиск и эксплуатацию уязвимостей в ручном режиме, используем различные техники обхода и прочие эффективные механизмы атаки для наиболее полной и точной оценки защищенности веб-приложений.
Полученный в результате аудита отчет позволит компании разработать грамотную стратегию по построению защиты веб-ресурса от кибер-атак и избежать финансовых и репутационных потерь.
В некоторых случаях на необходимость проведения проверки сообщают поисковые системы.
Произошел инцидент, реализованный с помощью веб-ресурса организации.
Один из администраторов сайта скомпрометировал себя, и имеются опасения за сохранность информации на веб-ресурсе.
Детальное описание методики проведения анализа защищённости;
Модель угроз и нарушителя;
Подробное описание всех обнаруженных уязвимостей и их подтверждение;
Анализ уровня рисков (оценка вероятности эксплуатации уязвимости и степени влияния на бизнес-процессы заказчика)рекомендациями по устранению, примерами атак и описаниями возможных сценариев проникновения;
Выводы для руководства, содержащие экспертную оценку уровня защищённости по результатам анализа.