Product
ImmuniWeb On-Demand

ImmuniWeb On-Demand

Тестирование на проникновение веб-приложений

ImmuniWeb On-Demand обеспечивает масштабируемое, быстрое тестирование на проникновение веб-приложений с поддержкой DevSecOps с соответствующими рекомендациями по исправлению и нулевым ложным срабатыванием SLA. Он использует удостоенную наград технологию искусственного интеллекта для расширения,  ускорения и тестирования на проникновение веб-приложений.

Если компания использует статичные веб-сервисы (сайты, которые редко обновляются), либо необходимо проводить аудиты с определенной регулярностью (раз в месяц или квартал), рекомендуется провести разовую комплексную проверку веб-ресурса на наличие уязвимостей, с подключением пен-тестеров, используя пакет ImmuniWeb On-Demand.

Тестирование проникновения веб-приложений стало проще:

  • Ноль ложноположительный SLA. Гарантия возврата денег для одного ложноположительного.
  • Быстрая доставка SLA. Гарантированный график выполнения и доставки отчетов.
  • Углубленное тестирование. Тестирование бизнес-логики, SANS Top 25,покрытие PCI DSS & OWASP.
  • Актуальная отчетность. Индивидуальные рекомендации по восстановлению и круглосуточная поддержка.
  • DevSecOps Tailored. Виртуальная коммутация WAF одним щелчком мыши, интеграция SDLC и CI/CD.

 

Проверенная методология и глобальные стандарты

  1. Руководство по тестированию OWASP (OTGv5)
  2. NIST SP 800-115 Техническое руководство по тестированию и оценке информационной безопасности
  3. Информационное дополнение PCI DSS: Руководство по тестированию на проникновение
  4. Руководство по тестированию на проникновение FedRAMP
  5. ISACA's. Как провести аудит GDPR

Как работает решение:

  1. Подберите веб-приложение или API
  2. Настроить, оплатить и запланировать тест
  3. Загрузить отчет об устранении последствий

Самое всестороннее веб-тестирование на проникновение. В каждом пакете ImmuniWeb On-Demand:

 
ПРОВЕРКА НА ПРОНИКНОВЕНИЕ ОТЧЕТНОСТЬ ВОСТАНОВЛЕНИЕ
Тестирование на проникновение веб-приложений Оценка рисков с учетом угроз Неограниченные патч-проверки
  • Топ 25 с полным охватом SANS
Пошаговая инструкция для воспроизведения Виртуальное исправление одним щелчком мыши через WAF
  • OWASP Топ 10 Полное покрытие
Web, PDF, JSON, XML и CSV форматы 24/7 доступ к нашим анализаторам безопасности
  • PCI DSS 6.5.1-6.5.11 полное покрытие
Индивидуальные рекомендации по восстановлению Интеграция инструментов DevSecOps и CI/CD Tools
  • Машинное обучение ускоряет тестирование
Соответствие PCI DSS и GDPR Многофункциональная приборная панель RBAC
  • Проверка подлинности (2FA/SSO)
CVE, CWE и CVSSv3 результаты  
  • Тестирование API REST / SOAP
Ноль ложноположительный SLA  
Полная настройка тестирования    
Быстрая доставка SLA    
 

Функционал

Тест на проникновение web-приложений для любых нужд

Внутренние и внешние web-приложения

Технология Virtual Appliance для внутреннего тестирования приложений

API и web-сервисы

Комплексное покрытие API web-сервисов (REST / SOAP)

Безопасность открытого источника

Тесты Software Composition Analysis (SCA) для 20 000+ известных CVE-ID

Моделирование атаки

Сценарии тестирования с учетом угроз и векторы атак по запросу