ImmuniWeb On-Demand
Тестування на проникнення веб-застосунків
ImmuniWeb On-Demand забезпечує масштабоване, швидке тестування на проникнення веб-додатків з підтримкою DevSecOps з відповідними рекомендаціями з виправлення та нульовим помилковим спрацьовуванням SLA. Він використовує нагороду технологію штучного інтелекту для розширення, прискорення і тестування на проникнення веб-додатків.
Якщо компанія використовує статичні веб-сервіси (сайти, які рідко оновлюються), або необхідно проводити аудити з певною регулярністю (раз на місяць або квартал), рекомендується провести разову комплексну перевірку веб-ресурсу на наявність вразливостей з підключенням пен-тестерів, використовуючи пакет ImmuniWeb On-Demand.
Тестування проникнення веб-додатків стало простіше:
- Нуль хибнопозитивний SLA. Гарантія повернення грошей для одного хибнопозитивного.
- Швидка доставка SLA. Гарантований графік виконання та доставки звітів.
- Поглиблене тестування. Тестування бізнес-логіки, SANS Top 25, покриття PCI DSS & OWASP.
- Актуальна звітність. Індивідуальні рекомендації щодо відновлення та цілодобова підтримка.
- DevSecOps Tailored. Віртуальна комутація WAF одним клацанням миші, інтеграція SDLC та CI/CD.
Перевірена методологія та глобальні стандарти
- Посібник із тестування OWASP (OTGv5)
- NIST SP 800-115 Технічний посібник з тестування та оцінки інформаційної безпеки
- Інформаційний додаток PCI DSS: Посібник із тестування на проникнення
- Посібник із тестування на проникнення FedRAMP
- ISACA's. Як провести аудит GDPR
Як працює рішення:
- Підберіть веб-програму або API
- Налаштувати, сплатити та запланувати тест
- Завантажити звіт про усунення наслідків
Найбічніше веб-тестування на проникнення. У кожному пакеті ImmuniWeb On-Demand:
ПЕРЕВІРКА НА ПРОНИКНЕННЯ | ЗВІТНІСТЬ | ВІДНОВЛЕННЯ |
Тестирование на проникновение веб-приложений | Оцінка ризиків з урахуванням загроз | Необмежені патч-перевірки |
|
Покрокова інструкція для відтворення | Віртуальне виправлення одним клацанням миші через WAF |
|
Web, PDF, JSON, XML та CSV формати | 24/7 доступ до наших аналізаторів безпеки |
|
Індивідуальні рекомендації щодо відновлення | Інтеграція інструментів DevSecOps та CI/CD Tools |
|
Відповідність PCI DSS та GDPR | Багатофункціональна панель приладів RBAC |
|
CVE, CWE та CVSSv3 результати | |
|
Нуль хибнопозитивний SLA | |
Повне налаштування тестування | ||
Швидка доставка SLA |
Функціонал
Тест на проникнення web-додатків для будь-яких потреб
Внутрішні та зовнішні web-додатки
Технологія Virtual Appliance для внутрішнього тестування програм
API та web-сервіси
Комплексне покриття API web-сервісів (REST/SOAP)
Безпека відкритого джерела
Тести Software Composition Analysis (SCA) для 20 000+ відомих CVE-ID
Моделювання атаки
Сценарії тестування з урахуванням загроз та вектори атак на запит