Product
ImmuniWeb On-Demand

ImmuniWeb On-Demand

Тестування на проникнення веб-застосунків

ImmuniWeb On-Demand забезпечує масштабоване, швидке тестування на проникнення веб-додатків з підтримкою DevSecOps з відповідними рекомендаціями з виправлення та нульовим помилковим спрацьовуванням SLA. Він використовує нагороду технологію штучного інтелекту для розширення, прискорення і тестування на проникнення веб-додатків.

Якщо компанія використовує статичні веб-сервіси (сайти, які рідко оновлюються), або необхідно проводити аудити з певною регулярністю (раз на місяць або квартал), рекомендується провести разову комплексну перевірку веб-ресурсу на наявність вразливостей з підключенням пен-тестерів, використовуючи пакет ImmuniWeb On-Demand.

Тестування проникнення веб-додатків стало простіше:

  • Нуль хибнопозитивний SLA. Гарантія повернення грошей для одного хибнопозитивного.
  • Швидка доставка SLA. Гарантований графік виконання та доставки звітів.
  • Поглиблене тестування. Тестування бізнес-логіки, SANS Top 25, покриття PCI DSS & OWASP.
  • Актуальна звітність. Індивідуальні рекомендації щодо відновлення та цілодобова підтримка.
  • DevSecOps Tailored. Віртуальна комутація WAF одним клацанням миші, інтеграція SDLC та CI/CD.

 

Перевірена методологія та глобальні стандарти

  1. Посібник із тестування OWASP (OTGv5)
  2. NIST SP 800-115 Технічний посібник з тестування та оцінки інформаційної безпеки
  3. Інформаційний додаток PCI DSS: Посібник із тестування на проникнення
  4. Посібник із тестування на проникнення FedRAMP
  5. ISACA's. Як провести аудит GDPR

Як працює рішення:

  1. Підберіть веб-програму або API
  2. Налаштувати, сплатити та запланувати тест
  3. Завантажити звіт про усунення наслідків

Найбічніше веб-тестування на проникнення. У кожному пакеті ImmuniWeb On-Demand:

 
ПЕРЕВІРКА НА ПРОНИКНЕННЯ ЗВІТНІСТЬ ВІДНОВЛЕННЯ
Тестирование на проникновение веб-приложений Оцінка ризиків з урахуванням загроз Необмежені патч-перевірки
  • Топ 25 з повним охопленням SANS
Покрокова інструкція для відтворення Віртуальне виправлення одним клацанням миші через WAF
  • OWASP Топ 10 Повне покриття
Web, PDF, JSON, XML та CSV формати 24/7 доступ до наших аналізаторів безпеки
  • PCI DSS 6.5.1-6.5.11 повне покриття
Індивідуальні рекомендації щодо відновлення Інтеграція інструментів DevSecOps та CI/CD Tools
  • Машинне навчання пришвидшує тестування
Відповідність PCI DSS та GDPR Багатофункціональна панель приладів RBAC
  • Перевірка автентичності (2FA/SSO)
CVE, CWE та CVSSv3 результати  
  • Тестування API REST/SOAP
Нуль хибнопозитивний SLA  
Повне налаштування тестування    
Швидка доставка SLA    
 

Функціонал

Тест на проникнення web-додатків для будь-яких потреб

Внутрішні та зовнішні web-додатки

Технологія Virtual Appliance для внутрішнього тестування програм

API та web-сервіси

Комплексне покриття API web-сервісів (REST/SOAP)

Безпека відкритого джерела

Тести Software Composition Analysis (SCA) для 20 000+ відомих CVE-ID

Моделювання атаки

Сценарії тестування з урахуванням загроз та вектори атак на запит