Je vais effectuer un test de pénétration d'application web avec un rapport final
Rendre l'espace cybernétique plus sûr
À propos de ce service
- Recevoir le périmètre de test
- Commencer les tests (si des bugs très critiques sont détectés, nous vous en informerons immédiatement)
- Fournir un rapport complet
- Si vous avez choisi la version premium, nous effectuons une nouvelle série de tests pour vérifier si les problèmes ont été résolus
FAQ
Traduction automatique
Quelle méthodologie de test sera utilisée ?
La liste de contrôle OWASP top 10 sera la référence pour le test, mais nous testons également chaque périmètre manuellement.
S'agit-il d'un test automatisé ou manuel ?
Il s'agit principalement d'un test manuel (Standard et Premium), mais nous utilisons aussi des outils automatisés (pour tous) afin de nous assurer que tout ce que nous pourrions avoir manqué sera également détecté. Cependant, chaque vulnérabilité détectée par l'outil est vérifiée manuellement.
Que se passe-t-il lors du retest ?
Le retest se concentre sur les vulnérabilités précédemment trouvées, mais nous testons également pour toute nouvelle vulnérabilité supplémentaire.
Quelle sera la différence entre les rapports des trois plans ?
Type de rapport : 1. Rapport simple de VA automatisée Type de rapport : 2. Rapport simple de VA automatisée + rapport de test manuel Type de rapport : 3. Rapport de type 2 et rapport de retest.
Quel type d'application web acceptons-nous ?
Nous acceptons tous les types d'applications web. Mais nous vérifierons si ce n'est pas un site provenant des plateformes de bug bounty. Il se peut donc que nous devions vérifier la propriété de l'application web.
