- Ekstern testing
- Autentiserte tester
- Backend-testing
- Logisk validering
- Ny testing
Ekstern testing av webapplikasjoner
Vi vurderer sikkerhetstilstanden til offentlig eksponerte applikasjonskomponenter, inkludert åpne endepunkter, inndatafelt og logikk på klientsiden. På grunnlag av dette vurderer vi tredjepartstrusler og sannsynligheten for å få tilgang til appene dine.
Autentiserte og rollebaserte tester
Vi undersøker øktstyring og håndtering av JWT-tokens, håndheving av rolleseparasjon og tilgangskontrollmekanismer i autentiserte applikasjonssoner, og avdekker potensielle veier for horisontal og vertikal privilegieeskalering.
Testing av API og backend-logikk
Vi undersøker backend-arkitekturen og ulike REST-, GraphQL- eller SOAP-API-er for å avdekke underliggende strukturelle sårbarheter som påvirker dataintegriteten og effektiviteten til autorisasjonsmekanismer.
Validering av forretningslogikk og arbeidsflyt
Vi identifiserer skjulte sikkerhetsrelaterte problemer som kan finnes i komplekse applikasjonsarbeidsflyter, for eksempel betalingsportaler og handlevogner med flere trinn, og som standard automatiserte overflatesjekker ofte overser.
Verifisering av ny testing av webapplikasjoner
Når utviklingsteamet ditt lanserer oppdateringer, verifiserer vår målrettede retesting at tidligere identifiserte svakheter er utbedret, og at påfølgende feilrettinger ikke skaper nye eksponeringspunkter.