Szoftverfejlesztés során egy termék számos tesztelési fázison esik át, mire eléri a végleges verzióját. A minőségi és teljesítménybeli megfontolásokon túl azonban a biztonsági szempontok gyakran egyáltalán, vagy csak részben képzik a tervezési folyamat részét, így könnyen kerülhetnek sérülékenységek a termékbe. Forráskód elemzéssel javítható a program általános biztonsági szintje, különösképpen akkor, ha a szoftverfejlesztési életciklus szerves részét képezi.

A forráskódelemzés az alkalmazás forráskódjának automatikus, illetve manuális eszközökkel történő vizsgálatát jelenti. A vizsgálat során az alkalmazás nem kerül futtatásra. A cél a belépési pontok (API, service, UI, konfigurációs állományok, I/O műveletek) felderítése és a lehető legtöbb sérülékenység, biztonsági kockázatot jelentő programozási-, konfigurációs- és architektúrális hiba feltárása, melyek a program futtatása nélkül felderíthetőek.

A vizsgálat két nagyobb fázisra bontható: algoritmikusan felderíthető hibák keresése automatizált eszközökkel és ezen eredmények ellenőrzése, valamint manuális vizsgálat. A manuális vizsgálat folyamán speciális logikai hibák kerülnek felderítésre, melyek automatizált eszközökkel nem deríthetőek fel és felhasználásuknak egyedi feltételei lehetnek. A forráskódelemzésnek nem képezi részét a behatolástesztelés!

Az eredmények alapján egy átfogó jelentés készül, amelyben felsorolásra kerülnek az azonosított, valamint sikeresen kihasznált sérülékenységek, súlyosságuk szerint rangsorolva. A jelentés konkrét javaslatokat tartalmaz a talált hibák kijavítására és az átfogó biztonsági szint megerősítésére, elősegítve a hosszú távú védekezési stratégiák kialakítását.

Szolgáltatásaink

Webalkalmazás sérülékenységvizsgálat

Átfogó vizsgálat automatizált és manuális módszerekkel a webalkalmazás sebezhetőségeinek feltárására.

További részletek

Mobilalkalmazás sérülékenységvizsgálat

Mobilalkalmazások biztonsági sebezhetőségeinek feltárása és jelentése.

További részletek

OSINT

Információk nyílt forrásokból való gyűjtése és elemzése a fenyegetettség feltárására.

További részletek

Ransomware, malware elemzés

Ransomware és malware támadások részletes vizsgálata a fenyegetések azonosítására.

További részletek

Wi-Fi sérülékenységvizsgálat

A Wi-Fi hálózat biztonsági kockázatainak felmérése és azonosítása.

További részletek

API sérülékenységvizsgálat

API-k biztonsági hibáinak alapos vizsgálata és javítása.

További részletek

Phishing - adathalász szimuláció

Adathalász kampányok szimulálása a biztonsági tudatosság növelésére.

További részletek

Cloud Security

Felhőinfrastruktúrák biztonsági vizsgálata és sebezhetőségek azonosítása.

További részletek

Forensics

Digitális nyomok és bizonyítékok feltárása forenzikus vizsgálatokkal.

További részletek

GPU alapú jelszótörés

Hatékony jelszótörés GPU-alapú számítással az elveszett jelszavak visszanyerésére.

További részletek

Vastagkliens vizsgálat

Az alkalmazás biztonsági tesztelése a sebezhetőségek feltárására.

További részletek

Tűzfal konfiguráció vizsgálat

A tűzfal felmérése során azonosítjuk a hibás beállításokat, gyengeségeket és a kijátszható szabályokat.

További részletek

Forráskód elemzés

A forráskódelemzés során csapatunk a program forráskódját manuális és automatizált eszközökkel vizsgálja, hogy feltárásra kerüljenek a potenciális biztonsági hibák és sérülékenységek.

További részletek

Infrastruktúra sérülékenységvizsgálat

Az informatikai rendszerekben található sérülékenységeket automatizált és manuális tesztelési módszerek kombinációjával értékeljük, majd részletes javaslatokat készítünk ezek orvoslására.

További részletek

Penetrációs teszt

Az IT rendszerek sérülékenységeit a penetrációs tesztek során azonosítjuk, kihasználjuk és értékeljük, hogy ezáltal részletes képet kapjunk annak hatásairól.

További részletek

DevSecOps

A DevSecOps egy szervezeti és technikai megközelítés, amely az agilis fejlesztési folyamatokba integrálja az aktív biztonsági auditokat és teszteket.

További részletek

Tanácsadás, képviselet, integrált támogatás

Tanácsadási szolgáltatásunk keretében tapasztalatunkat és széleskörű biztonsági ismereteinket felhasználva támogatjuk ügyfeleinket a különböző IT biztonsági kihívások kezelésében.

További részletek