- Pruebas externas
- Pruebas autentificadas
- Pruebas de backend
- Validación lógica
- Reanudación de las pruebas
Pruebas externas de aplicaciones web
Evaluamos el nivel de seguridad de los componentes de las aplicaciones expuestos al público, incluidos los puntos finales abiertos, los campos de entrada y la lógica del lado del cliente. De este modo, evaluamos las amenazas de terceros y la probabilidad de que accedan a sus aplicaciones.
Pruebas autenticadas y basadas en roles
Examinamos la gestión de sesiones y el manejo de tokens JWT, la aplicación de la separación de roles y los mecanismos de control de acceso dentro de las zonas de aplicaciones autenticadas, descubriendo posibles vías para la escalada de privilegios horizontal y vertical.
Pruebas lógicas de API y backend
Examinamos su arquitectura backend y varias API REST, GraphQL o SOAP para revelar vulnerabilidades estructurales subyacentes que afectan a la integridad de los datos y a la eficacia de los mecanismos de autorización.
Lógica empresarial y validación del flujo de trabajo
Identificamos problemas ocultos relacionados con la seguridad que pueden encontrarse en flujos de trabajo de aplicaciones complejas, como pasarelas de pago y carros de la compra de varios pasos, que las comprobaciones superficiales automatizadas estándar suelen pasar por alto.
Verificación de la repetición de pruebas de aplicaciones web
Una vez que su equipo de desarrollo publica los parches, nuestras nuevas pruebas específicas verifican que los puntos débiles identificados previamente se han corregido y que las correcciones posteriores no crean nuevos puntos de exposición.