پرش به محتوای اصلی
رادین هلدینگ
CYBER / ارزیابی و تیم قرمز

تست امنیت API

جایی که رابط کاربری محافظت نمی‌کند

SYSTEM INFO
مدل قیمت‌گذاریپروژه‌ای با قیمت ثابت
زمان راه‌اندازی معمول۱ تا ۳ هفته
یکپارچه‌سازی آماده۴
صنایع پوشش‌داده‌شده۴
مراحل اجرا۴

قیمت نهایی پس از جلسهٔ شناخت و بر اساس تعداد اتصال‌ها و حجم داده اعلام می‌شود.

PROBLEM

API معمولاً بدون رابط کاربری آزمون می‌شود و همان‌جاست که کنترل دسترسی فراموش می‌شود. این تست هر نقطهٔ پایانی را جداگانه می‌سنجد: احراز هویت، مجوز، محدودیت نرخ و افشای دادهٔ اضافه.

FEATURES / 05

دقیقاً چه کار می‌کند

  1. آزمون کنترل دسترسی در سطح شیء و تابع
  2. بررسی افشای دادهٔ اضافه در پاسخ‌ها
  3. آزمون محدودیت نرخ و سوءاستفادهٔ حجمی
  4. بررسی امنیت توکن و مدیریت نشست
  5. پوشش REST و GraphQL
PROCESS

مسیر اجرا، مرحله به مرحله

  1. 01

    گام 1: تعیین دامنه و قرارداد

    فهرست دقیق دارایی‌های در دامنه، پنجرهٔ زمانی مجاز و فرد تماس اضطراری. مجوز کتبی امضاشده پیش‌شرط شروع است.

  2. 02

    گام 2: شناسایی و نقشه‌برداری

    جمع‌آوری اطلاعات از منابع باز و شناسایی سطح حملهٔ واقعی — که تقریباً همیشه بزرگ‌تر از چیزی است که سازمان فکر می‌کند.

  3. 03

    گام 3: بهره‌برداری کنترل‌شده

    تلاش برای نفوذ واقعی، با ثبت کامل مراحل. یافتهٔ بحرانی بلافاصله و خارج از گزارش نهایی اعلام می‌شود.

  4. 04

    گام 4: گزارش و تست مجدد

    گزارش فنی و مدیریتی، جلسهٔ ارائه برای تیم فنی، و یک نوبت تست مجدد رایگان تا سه ماه بعد.

INTEGRATIONS

به چه چیزهایی وصل می‌شود

SIEM
امنیت
REST API
اتصال عمومی
Webhook
اتصال عمومی
Active Directory / LDAP
هویت

اتصال به سامانهٔ اختصاصی شما هم ممکن است و در برآورد لحاظ می‌شود.

PRICING

پروژه‌ای با قیمت ثابت

عدد ثابتی روی سایت نمی‌گذاریم، چون بدون دیدن وضعیت شما هر عددی حدس است. در جلسهٔ اول دامنه را مشخص می‌کنیم و پیش‌فاکتور با تفکیک اقلام می‌فرستیم.

FAQ

سؤال‌های پیش از خرید

NEXT STEP

این سرویس چه چیزی را عوض می‌کند؟

یک جلسهٔ ۳۰ دقیقه‌ای بگذارید. وضعیت فعلی‌تان را می‌بینیم و می‌گوییم چه چیزی عوض می‌شود و چه چیزی نه.