پرش به محتوای اصلی
رادین هلدینگ
CYBER / ارزیابی و تیم قرمز

تست نفوذ وب

همان کاری که مهاجم می‌کند، با مجوز کتبی

SYSTEM INFO
مدل قیمت‌گذاریپروژه‌ای با قیمت ثابت
زمان راه‌اندازی معمول۱ تا ۳ هفته
یکپارچه‌سازی آماده۴
صنایع پوشش‌داده‌شده۵
مراحل اجرا۴

قیمت نهایی پس از جلسهٔ شناخت و بر اساس تعداد اتصال‌ها و حجم داده اعلام می‌شود.

PROBLEM

اسکنر خودکار فقط آسیب‌پذیری‌های شناخته‌شده را پیدا می‌کند؛ منطق کسب‌وکار شما را نمی‌فهمد. تست نفوذ دستی روی همان بخش‌هایی تمرکز می‌کند که پول و داده در آن‌ها جابه‌جا می‌شود و برای هر یافته سناریوی بهره‌برداری واقعی می‌نویسد.

FEATURES / 05

دقیقاً چه کار می‌کند

  1. پوشش OWASP Top 10 به‌علاوهٔ آزمون منطق کسب‌وکار
  2. آزمون کنترل دسترسی افقی و عمودی
  3. سناریوی بهره‌برداری واقعی برای هر یافته
  4. گزارش فنی و گزارش مدیریتی جداگانه
  5. یک نوبت تست مجدد رایگان تا سه ماه
PROCESS

مسیر اجرا، مرحله به مرحله

  1. 01

    گام 1: تعیین دامنه و قرارداد

    فهرست دقیق دارایی‌های در دامنه، پنجرهٔ زمانی مجاز و فرد تماس اضطراری. مجوز کتبی امضاشده پیش‌شرط شروع است.

  2. 02

    گام 2: شناسایی و نقشه‌برداری

    جمع‌آوری اطلاعات از منابع باز و شناسایی سطح حملهٔ واقعی — که تقریباً همیشه بزرگ‌تر از چیزی است که سازمان فکر می‌کند.

  3. 03

    گام 3: بهره‌برداری کنترل‌شده

    تلاش برای نفوذ واقعی، با ثبت کامل مراحل. یافتهٔ بحرانی بلافاصله و خارج از گزارش نهایی اعلام می‌شود.

  4. 04

    گام 4: گزارش و تست مجدد

    گزارش فنی و مدیریتی، جلسهٔ ارائه برای تیم فنی، و یک نوبت تست مجدد رایگان تا سه ماه بعد.

INTEGRATIONS

به چه چیزهایی وصل می‌شود

SIEM
امنیت
REST API
اتصال عمومی
Webhook
اتصال عمومی
Active Directory / LDAP
هویت

اتصال به سامانهٔ اختصاصی شما هم ممکن است و در برآورد لحاظ می‌شود.

PRICING

پروژه‌ای با قیمت ثابت

عدد ثابتی روی سایت نمی‌گذاریم، چون بدون دیدن وضعیت شما هر عددی حدس است. در جلسهٔ اول دامنه را مشخص می‌کنیم و پیش‌فاکتور با تفکیک اقلام می‌فرستیم.

FAQ

سؤال‌های پیش از خرید

NEXT STEP

این سرویس چه چیزی را عوض می‌کند؟

یک جلسهٔ ۳۰ دقیقه‌ای بگذارید. وضعیت فعلی‌تان را می‌بینیم و می‌گوییم چه چیزی عوض می‌شود و چه چیزی نه.