Test manuali avanzati su logiche di business, authz/authn e superfici esposte
Analisi approfondita di applicazioni web: dalla ricognizione alla validazione manuale delle vulnerabilità OWASP, con focus su injection, broken access control e misconfigurazione.
BOOK A CALLOWASP Top 10 • SQL Injection • XSS
FIREWALL SRL erogherà un servizio di Web Application Penetration Test per le applicazioni definite in fase di kick-off. Per l'esecuzione delle analisi post-autenticazione e la verifica dei meccanismi di autorizzazione in essere, il Cliente fornirà almeno due (2) utenze di test per ciascun profilo previsto. Nel caso in cui fosse disponibile una funzionalità di registrazione delle utenze il Team procederà autonomamente.
L'analisi comprenderà, in modo non esclusivo, le seguenti attività:
Nota: FIREWALL SRL non effettuerà alcun attacco che potrebbe causare una condizione di Denial of Service (DoS)
Iscriviti per ricevere aggiornamenti su tecnologia, sicurezza e innovazione digitale