- Test esterni
- Test autenticato
- Test di backend
- Convalida della logica
- Test di ritorno
Test di applicazioni web esterne
Valutiamo la posizione di sicurezza dei componenti dell'applicazione esposti pubblicamente, compresi gli endpoint aperti, i campi di input e la logica lato client. In questo modo valutiamo le minacce di terzi e la probabilità di accedere alle vostre applicazioni.
Test autenticato e basato sui ruoli
Esaminiamo la gestione delle sessioni e la gestione dei token JWT, l'applicazione della separazione dei ruoli e i meccanismi di controllo degli accessi all'interno delle zone di applicazione autenticate, scoprendo potenziali percorsi per l'escalation orizzontale e verticale dei privilegi.
Test dell'API e della logica del backend
Esaminiamo l'architettura del vostro backend e le varie API REST, GraphQL o SOAP per rivelare le vulnerabilità strutturali sottostanti che hanno un impatto sull'integrità dei dati e sull'efficacia dei meccanismi di autorizzazione.
Convalida della logica aziendale e del flusso di lavoro
Identifichiamo i problemi di sicurezza nascosti che si possono trovare nei flussi di lavoro delle applicazioni complesse, come i gateway di pagamento e i carrelli della spesa a più fasi, che spesso sfuggono ai controlli superficiali automatizzati standard.
Verifica del retesting delle applicazioni web
Una volta che il team di sviluppo rilascia le patch, il nostro retesting mirato verifica che le debolezze precedentemente identificate siano state corrette e che le correzioni successive non creino nuovi punti di esposizione.