- Ensaios externos
- Testes autenticados
- Testes de backend
- Validação da lógica
- Novo ensaio
Testes externos de aplicações Web
Avaliamos a postura de segurança dos componentes de aplicações expostos publicamente, incluindo pontos de extremidade abertos, campos de entrada e lógica do lado do cliente. Com isto, avaliamos as ameaças de terceiros e a probabilidade de obter acesso às suas aplicações.
Testes autenticados e baseados em funções
Examinamos a gestão de sessões e o tratamento de tokens JWT, a aplicação da separação de funções e os mecanismos de controlo de acesso em zonas de aplicações autenticadas, descobrindo potenciais caminhos para o aumento horizontal e vertical de privilégios.
Testes de lógica de API e backend
Examinamos a sua arquitetura de backend e várias APIs REST, GraphQL ou SOAP para revelar vulnerabilidades estruturais subjacentes que afectam a integridade dos dados e a eficácia dos mecanismos de autorização.
Validação da lógica empresarial e do fluxo de trabalho
Identificamos problemas ocultos relacionados com a segurança que podem ser encontrados em fluxos de trabalho de aplicações complexas, tais como gateways de pagamento e carrinhos de compras de vários passos, que as verificações de superfície automatizadas padrão muitas vezes não detectam.
Verificação do reensaio de aplicações Web
Assim que a sua equipa de desenvolvimento lança os patches, os nossos novos testes específicos verificam se as fraquezas previamente identificadas foram corrigidas e se as correcções subsequentes não criam novos pontos de exposição.