A következő projekted itt kezdődik

Mesélj egy kicsit a megoldandó feladatról, és mi felvesszük Veled a kapcsolatot egy világos útitervvel a továbblépéshez.


Komplex manuális és automata mély elemzés

Komplex manuális és automata mély elemzés: a teljes automatikus szkennelésre építve etikus hacker tárja fel az üzleti logikai hibákat és láncolt sérülékenységeket, részletes riporttal.

Komplex manuális és automata mély elemzés: ahol a gép megáll, ott kezdünk mi

Ez a szolgáltatás mindent tartalmaz, ami az automatikus mély elemzésben benne van, plusz egy etikus hacker kézi, kontextusban gondolkodó munkáját is. A szoftveres szkennelés eredményeire építve a szakértőnk haladó technikákkal tovább vizsgálja a rendszert: olyan összefüggéseket és sérülékenységi láncokat keres, amiket egy automata eszköz a mintázat-alapú működése miatt sosem találna meg.

Ez a mélyebb, alaposabb, és ennek megfelelően hosszabb átfutású és magasabb árazású szolgáltatásunk.

Amit kapsz

  • A teljes automatikus mély elemzés benne van: a szoftveres szkennelés minden eleme
  • Kézi, kontextusban gondolkodó vizsgálat: üzleti logika, fizetési és jogosultsági folyamatok tesztelése
  • Korrelációs elemzés: a szkennelésből kijött találatok összefüggéseinek, láncolt kihasználhatóságának feltárása
  • Haladó, kézi etikus hacker technikák a mintázat-alapú szkennelésen túl
  • Részletes, kontextusba helyezett riport: mit találtunk, hogyan függ össze, mit javaslunk

Üzleti logikai hibák és láncolt sérülékenységek: amit csak az ember lát meg

Mi az az üzleti logikai hiba

Egy automata szkenner azt keresi, amit ismer: dokumentált, mintázatszerű hibákat. Nem érti meg, hogyan kellene működnie a te rendszerednek, ezért nem veszi észre, ha ez a működés valahol megkerülhető. Egy etikus hacker viszont végiggondolja a folyamatot: kihagyható-e egy fizetési lépés, módosítható-e egy kedvezmény értéke a kliens oldalán, vagy hozzáfér-e egy alacsonyabb jogosultságú felhasználó olyan funkcióhoz, amihez nem kellene.

Mi az a láncolt sérülékenység

Előfordul, hogy két, önmagában jelentéktelennek tűnő hiba együtt súlyos problémát okoz. Az automata elemzés mindkettőt megtalálhatja külön-külön, de nem köti össze őket. Az etikus hacker az automata elemzés találatait kiindulópontként használva pont ezeket az összefüggéseket keresi: hogyan lehetne egy apró hibát egy másikkal kombinálva mélyebbre jutni a rendszerben.

Hogyan rendelhető

  1. Csak a komplex mély elemzés és a riport: megkapod, hol a probléma, és mit javaslunk
  2. Mély elemzés + javítás: mi magunk javítjuk ki a feltárt sérülékenységeket, majd fizetős visszaellenőrzéssel igazoljuk, hogy a javítás valóban megtörtént
  3. Mély elemzés + saját csapatod javítása után újraszkennelés: ők javítanak, mi ellenőrizzük

Ez a tier hosszabb átfutású és komplexebb, mint az automatikus mély elemzés, mert a kézi, haladó vizsgálat alaposabb munkát igényel.

Ha egyelőre elég a gyors, automatikus vizsgálat

Ha most egy gyorsabb, tisztán szoftveres szkennelésre van szükséged, és a kézi, mélyebb vizsgálatot egy következő lépésben tervezed, nézd meg az automatikus mély elemzés szolgáltatásunkat.

Nem tudod pontosan, hogy megfelelő lenne-e neked a szolgáltatásunk?

Írd le pár mondatban a projekted, vagy küldd el a meglévő rendszered dokumentációját, ha van. Visszajelzünk, hogy technikailag mi a legjobb megoldás, és mennyi idő kellene hozzá.

Komplex manuális és automata mély elemzésre van szükséged?


Szójegyzék

Manuális (kézi) penetrációs teszt: etikus hacker által, emberi gondolkodással végzett biztonsági vizsgálat.

Üzleti logikai hiba: olyan sérülékenység, ami nem technikai hibából, hanem a folyamat, a működési logika hiányosságából fakad.

Láncolt sérülékenység (chained exploit): több, önmagában kisebb súlyú hiba összekapcsolása egy súlyosabb támadássá.

Jogosultság-kiterjesztés (privilege escalation): amikor egy felhasználó olyan jogosultsághoz jut, amihez nem lenne joga.

Validáló visszaellenőrzés: a javítás után elvégzett újravizsgálat, ami igazolja, hogy a feltárt probléma valóban megszűnt.

Gyakori kérdések

Ez a szolgáltatás mindent tartalmaz, ami az automatikus mély elemzésben van, plusz egy etikus hacker kézi, kontextusban gondolkodó munkáját is, ami üzleti logikai hibákat és láncolt sérülékenységeket is feltár.

Mert a kézi, haladó technikákkal végzett vizsgálat emberi munkaórát igényel, és sokkal mélyebbre megy, mint egy automatizált szkennelés.

Elsősorban üzleti logikai hibákat (pl. megkerülhető fizetési vagy jogosultsági folyamatok) és olyan láncolt sérülékenységeket, amik több, önmagában kisebb hiba összekapcsolásából adódnak.

Egy részletes, kontextusba helyezett riportot, ami bemutatja mind az automatizált, mind a kézi vizsgálat találatait, és azok összefüggéseit is.

Igen: kérheted csak a riportot, kérheted, hogy mi javítsuk ki és visszaellenőrizzük, vagy hogy a saját csapatod javítson és mi utána újraszkenneljünk.

Our Team