Skip to main content
Radin Holding

Web application penetration testingfor Beauty and dermatology clinic

همان کاری که مهاجم می‌کند، با مجوز کتبی

What it solves in this industry

  • پیام‌های اینستاگرام و واتساپ شب‌ها بی‌جواب می‌مانند و بیمار سراغ کلینیک بعدی می‌رود.
  • عدم مراجعهٔ بیماران، ظرفیت گران اتاق و پزشک را خالی نگه می‌دارد و جبران نمی‌شود.
  • تصاویر پیش و پس از درمان در گالری موبایل پرسنل می‌مانند؛ هم نشت داده است و هم در زمان نیاز پیدا نمی‌شود.
Typical rollout۱ تا ۳ هفته
Services in this industry50

The problem it solves

اسکنر خودکار فقط آسیب‌پذیری‌های شناخته‌شده را پیدا می‌کند؛ منطق کسب‌وکار شما را نمی‌فهمد. تست نفوذ دستی روی همان بخش‌هایی تمرکز می‌کند که پول و داده در آن‌ها جابه‌جا می‌شود و برای هر یافته سناریوی بهره‌برداری واقعی می‌نویسد.

Capabilities

What it actually does

  • پوشش OWASP Top 10 به‌علاوهٔ آزمون منطق کسب‌وکار
  • آزمون کنترل دسترسی افقی و عمودی
  • سناریوی بهره‌برداری واقعی برای هر یافته
  • گزارش فنی و گزارش مدیریتی جداگانه
  • یک نوبت تست مجدد رایگان تا سه ماه

How it works

The delivery path

  1. Step 1: تعیین دامنه و قرارداد

    فهرست دقیق دارایی‌های در دامنه، پنجرهٔ زمانی مجاز و فرد تماس اضطراری. مجوز کتبی امضاشده پیش‌شرط شروع است.

  2. Step 2: شناسایی و نقشه‌برداری

    جمع‌آوری اطلاعات از منابع باز و شناسایی سطح حملهٔ واقعی — که تقریباً همیشه بزرگ‌تر از چیزی است که سازمان فکر می‌کند.

  3. Step 3: بهره‌برداری کنترل‌شده

    تلاش برای نفوذ واقعی، با ثبت کامل مراحل. یافتهٔ بحرانی بلافاصله و خارج از گزارش نهایی اعلام می‌شود.

  4. Step 4: گزارش و تست مجدد

    گزارش فنی و مدیریتی، جلسهٔ ارائه برای تیم فنی، و یک نوبت تست مجدد رایگان تا سه ماه بعد.

FAQ

Next step

Book 30 minutes. We look at your setup and tell you what this changes.