Udostępnij Treść

Audyt Bezpieczeństwa Aplikacji lub Portalu WWW

Weryfikacja zabezpieczeń portalu www lub aplikacji

Dzięki przeprowadzeniu usługi dochodzi do analizy i zbadania aplikacji bądź portalu www z punktu widzenia bezpieczeństwa. Umieszczenie portalu www czy aplikacji w sieci Internet może doprowadzić do przejęcia utraty kontroli, kradzieży jego zatrzymania bądź umieszczenia nieautoryzowanych kontroli. Poprzez przeprowadzenie audytu otrzymasz wskazówki jak lepiej zabezpieczyć usługę.

Opis

Dzięki przeprowadzeniu usługi dochodzi do analizy i zbadania aplikacji bądź portalu www z punktu widzenia bezpieczeństwa. Umieszczenie portalu www czy aplikacji w sieci Internet może doprowadzić do przejęcia utraty kontroli, kradzieży, jego zatrzymania bądź umieszczenia nieautoryzowanych kontroli. Poprzez przeprowadzenie audytu otrzymasz wskazówki, w jaki sposób lepiej zabezpieczyć portal/aplikację.

Zakres Usługi – Audyt Bezpieczeństwa Aplikacji lub Portalu WWW

Ustalenia pomiędzy zamawiającym a wykonawcą:

  • Ustalenie zakresu, czasu realizowanego audytu,
  • Wybór metody i usług do badania podczas audytu.
  • Sprecyzowanie działań określenie, systemów objętych wysokim ryzykiem.

Zakres audytu:

  • Analiza aplikacji bądź portalu web poprzez enumerację zasobów i pozyskanie niezbędnych informacji o wykorzystywanych stronach
  1. Analiza stosowanych mechanizmów szyfrowania SSL/TLS stosownie do przyjętych polityk bezpieczeństwa i dobrych praktyk;
  2. Analiza śledzenia sesji ID użytkownika i form jej zabezpieczeń;
  3. Identyfikacja metod autentykacji włączając szyfrowanie i metody logowania;
  4. Identyfikacja punktów wprowadzania danych tj. formularze
    1. Testowanie SQL Incjetion;
    2. Testowanie możliwości przepełnienia buforu aby uzyskać kontrolę;
    3. Ataki typu XSS;
    4. Wprowadzanie specjalnych znaków i nietypowych wartości.
  1. Identyfikacja błędów i ich testowanie na poziomie aplikacji, portalu www
  2. Analiza ukrytych treści i możliwości wycieku informacji;
  3. Analiza zabezpieczeń logowania;

Podsumowanie oraz wnioski z przeprowadzonego audytu:

  • Sporządzamy raporty z audytu bezpieczeństwa aplikacji/portalu www.
  • Doradzamy w zakresie proponowanych zmian.

Zamów usługę u naszego konsultanta:

ANDRZEJ MILCZARSKI

DYREKTOR DS. SPRZEDAŻY

Tel: 786-298-889

andrzej.milczarski@elitpartner.pl

MARTA BARANOWICZ

SPECJALISTA DS. SPRZEDAŻY

Tel: 665-103-153

marta.baranowicz@elitpartner.pl


ROKSANA KLEPCZYŃSKA

SPECJALISTA DS. SPRZEDAŻY

Tel: 730-298-889

roksana.klepczynska@elitpartner.pl



Dlaczego warto wybrać Elit Partner?

265
PROJEKTÓW
3345 
PRZESZKOLONYCH OSÓB 

Opinie uczestników szkoleń

Analiza wyników ankiet (wypełnionych przez klientów)


Opinie klientów

profile-pic

STOWARZYSZENIE WIELKIE JEZIORA MAZURSKIE 2020

Rekomendujemy firmę Elit Partner Sp. z o.o. jako profesjonalnego wykonawcę usług z zakresu ochrony danych osobowych oraz rzetelnego partnera do współpracy

Paweł Czacharowski Dyrektor Biura Zarządu
profile-pic

WOJEWÓDZKI URZĄD PRACY W KIELCACH

Zakres przeprowadzonego audytu przez firmę Elit Partner przyczynił się do podniesienia poziomu bezpieczeństwa systemów teleinformatycznych.

Cezary Mielcarz WICEDYREKTOR
profile-pic

Starostwo Powiatowe w Grudziądzu

Audyt Bezpieczeństwa został przeprowadzony w sposób profesjonalny, doświadczenie pracowników Elit Partner pozwoliło na szybkie i sprawne wykonanie usługi.

EDMUND KORGOL Starosta
profile-pic

Bank Spółdzielczy w Przedborzu

Elit Partner Sp. z o.o. jest firmą solidną i kompetentną, wywiązującą się z zawartych umów i zawsze służącą pomocą w dostosowaniu oferty do potrzeb klienta. Pomocną przy rozwiązywaniu problemów oraz wysoko ceniącą standardy wykonania

Paweł Sarna Zastępca Prezesa Zarządu

Kompetencje zespołu projektowego

Wybierając konsultantów firmy Elit Partner  zyskasz pewność współpracy z doświadczonym i profesjonalnym zespołem. Wszystkie  projekty doradcze realizowane są przez specjalistów z branży m.in. audytorów wiodących norm ISO, inżynierów informatyki, doświadczonych administratorów bezpieczeństwa informacji.