Перейти к содержанию
Экстренная линия 24/7
ru
Услуги
Решения
Исследования
Компания
ИнструментыTrust Center

Наступательная безопасностьУслуги

Безопасность API

Мы тестируем REST, GraphQL и gRPC API по OWASP API Security Top 10, уделяя приоритетное внимание специфическим рискам: авторизации на уровне объектов, ограничению запросов и раскрытию данных.

Объём работ

  • Тестирование авторизации BOLA / BFLA
  • Недокументированные и теневые эндпоинты
  • Ограничение запросов и потребление ресурсов
  • Работа с токенами, ключами и секретами

Подход

  1. 01

    Рамки и правила

    Письменно согласуем цели, окна тестирования и юридические разрешения.

  2. 02

    Разведка

    Картируем всё, что увидит атакующий: активы, технологии, учётные записи.

  3. 03

    Эксплуатация и цепочки

    Вручную подтверждаем уязвимости и строим пути атак с реальным эффектом.

  4. 04

    Отчёт и ретест

    Передаём приоритизированные находки с доказательствами и перепроверяем исправления.

Результаты

  • Резюме для руководства
  • Технические находки с доказательствами (CVSS)
  • Приоритизированный план исправлений
  • Отчёт о ретесте

Давайте вместе определим объём работ.

Расскажите о задаче — наши специалисты подготовят индивидуальное предложение.