Audyt bezpieczeństwa

,

Analiza po-włamaniowa

,

Automatyzacja testowania

(fuzzing)

English Version  Polska Wersja

Tworzenie Aplikacji Webowych

   |   

Testowanie

   |   

Analiza Po-włamaniowa

   |   Cennik   |   Referencje   |   Research   |   WLB2   |   Kontakt

Rozumiejąc, jak dużą rolę odgrywa bezpieczeństwo danych w dzisiejszych czasach, oferujemy kompleksowy audyt kodu źródłowego strony internetowej. Przeprowadzane testy, mają na celu uchronić naszych klientów przed różnymi atakami z zewnątrz, które mogłyby zagrozić bezpieczeństwu informacji. W konsekwencji, także wizerunkowi firmy.

Zagrożenia płynące z faktu nieautoryzowanej ingerencji w dane firmy, może przyczynić się do ogromnych strat.

Audyt bezpieczeństwa to oferta skierowana przede wszystkim do ludzi myślących przyszłościowo o rozwoju technologii internetowych. W kontaktach z klientami stawiamy na współpracę długoterminową, a każdy traktowany jest indywidualnie.

Testowanie i wdrażanie to kilka z etapów tworzenia oprogramowania. Zaleca się testowanie każdego nowego produktu wchodzącego na rynek, przed oficjalnym wydaniem. Usługa oferowana przez CXsecurity, zawiera szereg testów użytkowych, mających na celu poprawę stabilności. Jednak bezpieczeństwo przede wszystkim.

Bezpłatny audyt bezpieczeństwa, oferujemy projektom OpenSource takim jak język PHP. Informacje o naszych dokonaniach z zakresu poprawy bezpieczeństwa języka PHP, znajdą Państwo dziale Referencje.

Oferujemy dwa podstawowe rodzaje audytu, w zależności od potrzeb klienta:

Button  Wewnętrzny audyt bezpieczeństwa polega na przeprowadzeniu kompleksowych testów na udostępnionym przez klienta kodzie źródłowym. Usługa podzielona jest na dwie główne fazy. Pierwsza z nich, polega na skonstruowaniu podstawowej mapy serwisu, a następnie poddaniu jej wielodniowym testom fuzzyjnym. Pozwala to, na sprawne zlokalizowanie wielu prostych i najczęściej popełnianych błędów. Drugą fazą kieruje odpowiednio dobrany zespół testerów, który analizuje kod źródłowy, wyszukując w nim bardziej złożone nieprawidłowości. W przypadku tej opcji, klient dostaje od nas pełną listę wykrytych podatności, wraz z propozycją ewentualnych rozwiązań.

Button  Zewnętrzny audyt bezpieczeństwa to nic innego, jak symulowany atak na aplikację klienta (ethical hacking). W razie wykrycia nieprawidłowości umożliwiających potencjalne włamanie, klient zostaje o tym natychmiast powiadomiony, oraz otrzymuje dokładny zapis testu. Niestety, jest to opcja o wiele mniej efektywna niż audyt wewnętrzny.

cxsecurity 2012, Wszystkie prawa zastrzeżone