Nossa análise visa identificar os controles, validações e funcionalidades da sua aplicação em busca de vulnerabilidades de segurança que podem levar ao compromentimento da mesma, do servidor que a hospedar ou dos dados que a mesma manipulará durante o seu funcionamento.
Descrição da Consultoria
Analisamos sua aplicação web com base em uma análise de vulnerabilidade, que visa identificar as fragilidades da aplicação.
Conduzimos nossos testes com o uso de ferramentas automatizadas e análises manuais, sempre tendo como base a pespectiva que um invasor teria para comprometer a sua aplicação.
Utilizamos a metodologia OWASP para análise de vulnerabilidade, reconhecida mundialmente como um dos padrões mais seguros para aplicações web, tendo como escopo:
Injeção SQL (SQL Injection).
Execução de Scripts entre sites (XSS).
Quebra da Autenticação e do Gerenciamento de Sessões.
Referência Insegura e Direta a Objetos.
Requisição Forjada entre Sites (CSRF).
Configurações Inseguras.
Armazenamento Criptográfico Inseguro.
Falha na Restrição de Acesso a URLs.
Proteção Insuficiente na Camada de Transporte.
Redirecionamentos e Encaminhamentos Perigosos
Benefícios
Compreensão da sua aplicação a partir do ponto de vista de um possível invasor. Identificação das vulnerabilidades existentes, seus impactos e como podem ser exploradas. Recomendação de correções para sanar as fragilidades encontradas em sua aplicação web.
Produtos Finais
Sumário Executivo e Indicadores de Fragilidades. Relatório Técnico com evidências e explicações de cada Vulnerabilidade. Recomendações de Segurança com soluções pontuais para a solução de seus problemas.