- Extern testning
- Autentiserad testning
- Testning av backend
- Validering av logik
- Omprövning
Test av externa webbapplikationer
Vi bedömer säkerhetsläget för offentligt exponerade applikationskomponenter, inklusive öppna slutpunkter, inmatningsfält och logik på klientsidan. Med hjälp av detta bedömer vi hot från tredje part och sannolikheten för att de ska få åtkomst till dina appar.
Autentiserad och rollbaserad testning
Vi undersöker sessionshantering och hantering av JWT-tokens, upprätthållande av rollseparation och mekanismer för åtkomstkontroll inom autentiserade applikationszoner, och avslöjar potentiella vägar för horisontell och vertikal privilegieeskalering.
Testning av API- och backend-logik
Vi undersöker din backend-arkitektur och olika REST-, GraphQL- eller SOAP-API:er för att avslöja underliggande strukturella sårbarheter som påverkar dataintegriteten och effektiviteten i auktoriseringsmekanismerna.
Validering av affärslogik och arbetsflöde
Vi identifierar dolda säkerhetsrelaterade problem som kan finnas i komplexa applikationsflöden, t.ex. betalningsgateways och kundvagnar med flera steg, som vanliga automatiserade ytkontroller ofta missar.
Verifiering av omtestning av webbapplikationer
När ditt utvecklingsteam släpper korrigeringar verifierar vår riktade omtestning att tidigare identifierade svagheter har åtgärdats och att efterföljande korrigeringar inte skapar nya exponeringspunkter.