ELITE OFFENSIVE SECURITY COMPANYTOSHKENT / UZBEKISTAN

Veb-ilovalar pentesti

Mijozlar ishonchini xavfli xatolardan asrang.

Veb-ilova va kelishilgan API’larda kirish huquqlari, hisobni himoyalash va biznes mantiqini tekshiramiz. Xatolik mijoz ma’lumotlari yoki amallariga qanday ta’sir qilishini dalil bilan ko‘rsatamiz.

01 / TEKSHIRUV

Nimani va qanday tekshiramiz?

Pentest — zaiflikni nazoratli sharoitda amaliy tekshirish. OWASP WSTG asosida foydalanuvchini tekshirish, sessiyalar, kirish huquqlari, biznes mantiqi va API’lar baholanadi. Oddiy skaner topilmasi qo‘lda tasdiqlanadi; mijoz ma’lumotlariga ta’sir eng kam zarur dalil bilan ko‘rsatiladi.

  • Autentifikatsiya va avtorizatsiya
  • Biznes mantiqi va ma’lumot bilan ishlash
  • Kelishilgan API va veb interfeyslar

AMALIY SSENARIYLAR / TTP

Usul qanday ishlaydi va sizga nima beradi?

TTP — hujumchining taktikasi, ishlatadigan usuli va amallar ketma-ketligi. Biz shu yondashuvlarni tahlil qilib, tashkilotingiz muhiti va yozma kelishilgan qamrovga mos ssenariylarni tanlaymiz. Har bir tekshiruv natijasini himoya uchun amaliy tavsiyaga bog‘laymiz.

01

API obyektlari va rol chegaralari

BOLA/IDOR — boshqa foydalanuvchining obyektiga noto‘g‘ri kirish — va BFLA — ruxsatsiz funksiyani bajarish — holatlari tekshiriladi. Ikki mijoz yoki turli lavozimdagi test hisoblari bilan serverdagi nazorat baholanadi. Hisobot qaysi ma’lumot yoki amal ochilib qolishini aniq ko‘rsatadi.

02

OAuth, SSO va sessiya hayoti

Yagona kirish — SSO, OAuth/OIDC oqimlari, parolni tiklash va MFA bosqichlari birgalikda baholanadi. Tokenning muddati, qaysi xizmat uchun berilgani va chiqishdan keyingi bekor qilinishi tekshiriladi. Bitta zaif jarayon butun hisob himoyasini pasaytirishi mumkin bo‘lgan holatlar ko‘rsatiladi.

03

Biznes mantiqi va murakkab so‘rovlar

Parallel so‘rovlar — race condition, serverdan tashqi resursga murojaat — SSRF, fayl yuklash va proksi chegaralari kelishilgan qamrovda tekshiriladi. Oddiy skaner ko‘rmaydigan narx, limit va jarayon ketma-ketligi xatolari qo‘lda baholanadi. Topilmalar takrorlash sharti va tuzatish mezoni bilan beriladi.

02 / NATIJA

Siz oladigan natija.

  1. 01Zaifliklar va ularning biznesga ta’siri
  2. 02Takrorlash qadamlari va texnik dalillar
  3. 03Dasturchilar uchun tuzatish tavsiyalari

Loyihangiz uchun ish rejasini tuzamiz.

CyberTrust orqali vazifangizni yuboring. Aktivlar soni, tekshiruv chuqurligi va kutilayotgan natijani siz bilan aniqlashtirib, muddat hamda narxni loyiha taklifida ko‘rsatamiz.

CyberTrust’da buyurtma berish
CYBER-BRO / INCIDENT RESPONSE

Insident sodir bo‘ldimi?

Vaziyatni qisqacha yozing. Murojaatingizni ko‘rib chiqib, keyingi qadamlarni kelishish uchun siz bilan bog‘lanamiz.

Parol yoki maxfiy fayl yubormang. Zarur dalillarni xavfsiz almashish usulini alohida kelishamiz.

Maxfiylik siyosati