Цель
Найти уязвимости в веб-приложениях клиента, которые могут быть использованы злоумышленниками для несанкционированного доступа к данным или функционалу приложения.
Полученные данные используются для оценки рисков и разработки мер по устранению уязвимостей, что позволяет повысить уровень защищенности веб-приложений и предотвратить потенциальные атаки.
Услуги по анализу защищенности (пентесту) веб-приложений заключаются в моделировании действий потенциального злоумышленника:
- Черный ящик (black box): тестирование без предварительного знания о внутренней структуре приложения;
- Серый ящик (gray box): тестирование с частичным знанием о приложении, например, с использованием учетных данных пользователя.
Преимущества проведения тестирования на проникновения в РАД КОП
- PCI DSS Penetration testing guidance (руководство по проведению тестирования на проникновение PCI DSS)
- OWASP WSTG (руководство по тестированию безопасности веб-приложений)
- OSSTMM (методология тестирования безопасности открытых систем)
- РС БР ИББС-2.6-2014 (рекомендации в области стандартизации Банка России)