Объём работ
- Статический и динамический анализ
- Локальное хранение данных и ключей
- Certificate pinning и анализ трафика
- Безопасность API и сессий бэкенда
Подход
- 01
Рамки и правила
Письменно согласуем цели, окна тестирования и юридические разрешения.
- 02
Разведка
Картируем всё, что увидит атакующий: активы, технологии, учётные записи.
- 03
Эксплуатация и цепочки
Вручную подтверждаем уязвимости и строим пути атак с реальным эффектом.
- 04
Отчёт и ретест
Передаём приоритизированные находки с доказательствами и перепроверяем исправления.
Результаты
- Резюме для руководства
- Технические находки с доказательствами (CVSS)
- Приоритизированный план исправлений
- Отчёт о ретесте
Давайте вместе определим объём работ.
Расскажите о задаче — наши специалисты подготовят индивидуальное предложение.