Prolabs.pl

Konsulting E-Biznes & IT

oferta - kampanie ppc

Kampanie Pay Per Click (PPC)

Skorzystaj z naszego doświadczenia w ramach prowadzenia kampanii reklamy kontekstowej w modelu PPC - najbardziej efektywnego modelu reklamy internetowej. Czytaj dalej→

Oferta - projektowanie i audyt użyteczności

Projektowanie i audyt użyteczności

Użyteczność (ang. usability) - jako część nauki "interakcja człowiek-komputer" (ang. HCI), zajmuje się problematyką ergonomii interaktywnych urządzeń, aplikacji i serwisów internetowych. Czytaj dalej→

Audyt bezpieczeństwa aplikacji www

Wraz z dynamicznym wzrostem Internetu, coraz większą uwagę należy przywiązywać do kwestii bezpieczeństwa aplikacji internetowych, metodom testowania i weryfikacji zabezpieczeń. Czytaj dalej→

Test penetracyjny jest bezpieczną próbą przełamania zabezpieczeń w kontrolowanym środowisku, zarówno systemu i aplikacji działającej w środowisku testowym, jak i produkcyjnym. W trakcie testu weryfikowana jest podatność systemu umożliwiająca ominięcie zabezpieczeń lub przejęcie kontroli nad badanym systemem.


W ramach usługi testów penetracyjnych oferujemy testy metodą:

  • Black Box - atakujący nie posiadania jakiejkolwiek wiedzy o badanym systemie, korzystając z technik hackerów,
  • Gray Box - atakujący posiadając częściową wiedzą o badanym systemie, korzystając z technik hackerów, jednocześnie posiada dodatkowe wiedze o systemie,
  • White Box - atakujący posiada kompletną wiedzę na temat badanego systemu, wykorzystując tą wiedzę do przełamania zabezpieczeń.


Niektóre z rodzajów ataków wykonywanych podczas testu penetracyjnego:

  • SQL injection,
  • XSS (Cross Site Scripting),
  • CSRF (Cross Site Request Forgery),
  • Path Traversal,
  • Open Redirection,
  • File Inclusion,
  • Denial of Service (DoS),
  • Response Splitting,
  • Insecure Communications - identyfikacja kluczowych zasobów dostępnych bez szyfrowania,
  • Source Disclosure - identyfikacja wykorzystywanego oprogramowania,
  • Information Leakage - detekcja wycieku kluczowych informacji technicznych i biznesowych,
  • Code Execution - wykonanie wrogiego kodu na serwerze,
  • Authorization Bypass & Broken Authentication - detekcja nieautoryzowanego dostępu do zasobów aplikacji i serwera,
  • Session Management - badanie losowości ID sesji, cookies,

W skład audytu wchodzi: - badanie i recenzja ogólnej architektury aplikacji internetowej, - badanie i recenzja architektury infrastruktury teleinformatycznej i sieci, W skład oferowanych usług audytu bezpieczeństwa aplikacji oferujemy: - analiza kodu źródłowego (kluczowe moduły autoryzacji, autentykacji, logowanie, kanał dostępu do bazy danych, filtrowanie, - fuzzing - -

Pracujemy dla najlepszych