ImmuniWeb On-Demand
Тестирование на проникновение веб-приложений
ImmuniWeb On-Demand обеспечивает масштабируемое, быстрое тестирование на проникновение веб-приложений с поддержкой DevSecOps с соответствующими рекомендациями по исправлению и нулевым ложным срабатыванием SLA. Он использует удостоенную наград технологию искусственного интеллекта для расширения, ускорения и тестирования на проникновение веб-приложений.
Если компания использует статичные веб-сервисы (сайты, которые редко обновляются), либо необходимо проводить аудиты с определенной регулярностью (раз в месяц или квартал), рекомендуется провести разовую комплексную проверку веб-ресурса на наличие уязвимостей, с подключением пен-тестеров, используя пакет ImmuniWeb On-Demand.
Тестирование проникновения веб-приложений стало проще:
- Ноль ложноположительный SLA. Гарантия возврата денег для одного ложноположительного.
- Быстрая доставка SLA. Гарантированный график выполнения и доставки отчетов.
- Углубленное тестирование. Тестирование бизнес-логики, SANS Top 25,покрытие PCI DSS & OWASP.
- Актуальная отчетность. Индивидуальные рекомендации по восстановлению и круглосуточная поддержка.
- DevSecOps Tailored. Виртуальная коммутация WAF одним щелчком мыши, интеграция SDLC и CI/CD.
Проверенная методология и глобальные стандарты
- Руководство по тестированию OWASP (OTGv5)
- NIST SP 800-115 Техническое руководство по тестированию и оценке информационной безопасности
- Информационное дополнение PCI DSS: Руководство по тестированию на проникновение
- Руководство по тестированию на проникновение FedRAMP
- ISACA's. Как провести аудит GDPR
Как работает решение:
- Подберите веб-приложение или API
- Настроить, оплатить и запланировать тест
- Загрузить отчет об устранении последствий
Самое всестороннее веб-тестирование на проникновение. В каждом пакете ImmuniWeb On-Demand:
ПРОВЕРКА НА ПРОНИКНОВЕНИЕ | ОТЧЕТНОСТЬ | ВОСТАНОВЛЕНИЕ |
Тестирование на проникновение веб-приложений | Оценка рисков с учетом угроз | Неограниченные патч-проверки |
|
Пошаговая инструкция для воспроизведения | Виртуальное исправление одним щелчком мыши через WAF |
|
Web, PDF, JSON, XML и CSV форматы | 24/7 доступ к нашим анализаторам безопасности |
|
Индивидуальные рекомендации по восстановлению | Интеграция инструментов DevSecOps и CI/CD Tools |
|
Соответствие PCI DSS и GDPR | Многофункциональная приборная панель RBAC |
|
CVE, CWE и CVSSv3 результаты | |
|
Ноль ложноположительный SLA | |
Полная настройка тестирования | ||
Быстрая доставка SLA |
Функционал
Тест на проникновение web-приложений для любых нужд
Внутренние и внешние web-приложения
Технология Virtual Appliance для внутреннего тестирования приложений
API и web-сервисы
Комплексное покрытие API web-сервисов (REST / SOAP)
Безопасность открытого источника
Тесты Software Composition Analysis (SCA) для 20 000+ известных CVE-ID
Моделирование атаки
Сценарии тестирования с учетом угроз и векторы атак по запросу