EvoEX
← Visos paslaugos
AU

Auditai

Prieš investuojant į didelę pertvarką, verta tiksliai žinoti, kas trukdo svetainei. Mūsų auditas yra rentgenas tavo svetainei: tikriname greitį, SEO, saugumą ir naudojamumą, ir vietoj to, kad paliktume tave su ilgais techniniais duomenimis, pateikiame aiškų, prioritizuotą veiksmų planą: ką taisyti pirmiausia ir kodėl.
Nuo€ 390
KAM TAI SKIRTA
Įmonėms, kurių svetainė neduoda laukiamų rezultatų, ir tiems, kas planuoja investuoti į rinkodarą ar pertvarką ir nori priimti sprendimus remiantis faktais, o ne spėjimais. Taip pat tiems, kuriuos labiausiai jaudina kibernetinis saugumas – ar svetainėje nėra pažeidžiamumų, kuriuos galėtų išnaudoti užpuolikai, – ir kurie nori tai patikrinti remiantis tais pačiais principais, kuriuos taikome savo DevSecOps praktikoje.
KADA TO REIKIA
Svetainė neduoda tiek užklausų, kiek tikėtasi
Planuoji investuoti į SEO ar reklamą ir nori būti tikras
Yra įtarimų dėl lėto greičio ar saugumo problemų
Nori nepriklausomo žvilgsnio į esamą svetainę
Nori žinoti, kiek iš tikrųjų saugi tavo svetainė ir ar joje nėra pažeidžiamumų
KĄ MES DAROME

Aiškus kelias nuo idėjos iki rezultato

01

Analizė

Tikriname greitį, SEO, saugumą ir naudojamumą profesionaliais įrankiais – taip pat ieškome dažniausiai pasitaikančių pažeidžiamumų pagal OWASP Top 10 principus.

02

Išvados

Surenkame problemas ir jų poveikį verslo rezultatams.

03

Prioritetai

Suskirstome patobulinimus pagal poveikį ir reikalingą darbą.

04

Konsultacija

Aptariame ataskaitą ir kitus žingsnius bendrame susitikime.

Ką tu gauni

Techninis ir SEO auditas
Našumo analizė
Saugumo ir pažeidžiamumų patikra (OWASP Top 10)
Prioritizuotas veiksmų planas

Kas įtraukta

Detali audito ataskaita
Prioritetų sąrašas
Rekomendacijos su pavyzdžiais
Konsultacija (1 val.)
TECHNOLOGIJOS
PageSpeedLighthouseGA4Search Console
01 · KODĖL AUDITAS

Kodėl saugumo auditas yra svarbus

Kodėl auditas reikalingas

Šiais laikais atakos vyksta nepaliaujamai: automatizuoti skriptai skenuoja svetaines ir ieško silpnų vietų. Net nedidelis pažeidžiamumas gali sukelti duomenų nutekėjimą, prastovą ar prarastą pasitikėjimą. Auditas padeda tai pastebėti laiku, kol problema netapo brangi.

Ką gausite

Trumpą saugumo ataskaitą su prioritetinėmis rizikomis ir praktinėmis rekomendacijomis, ką taisyti pirmiausia. Nereikia didelio projekto ar sudėtingo pasiruošimo, pakanka registracijos ir svetainės URL.

Kodėl tai saugu ir sąžininga

Auditą atliekame tik jums sutikus ir tik toje sistemoje, kurią jums leidžiama testuoti. Naudojame saugumo testavimo metodus, kurie gali sukelti apkrovą, todėl prieš registruojantis svarbu susipažinti su sąlygomis ir rizikomis.

02 · ĮRANKIS IR METODAS

OWASP ZAP — įrankis, kuriuo kasdien pasitiki technologijų milžinai. Juo naudojamės ir mes.

OWASP ZAP — kibernetinio saugumo pramonės standartas, kurį savo sistemų apsaugai kasdien naudoja net tokie technologijų milžinai kaip Google, Microsoft ir Amazon. Tą patį įrankį integravome ir į savo kūrimo procesą: kiekvieną kartą, kai į GitHub įkeliame naują kodą, jis automatiškai pereina OWASP ZAP saugumo patikrą, kol pakeitimai pasiekia veikiančią svetainę.

01

SQL injekcijos

Įvesties duomenų tikrinimas, galintis leisti pasiekti duomenų bazę arba ja manipuliuoti.

02

XSS (Cross-Site Scripting)

Kenkėjiško kodo įterpimas į puslapį, kuris vykdomas kitų lankytojų naršyklėse.

03

Autentifikavimo trūkumai

Silpni slaptažodžiai, seansų valdymo ir prisijungimo klaidos.

04

Prieigos teisių klaidos

Vietos, kur naudotojas gali pasiekti duomenis ar funkcijas be leidimo.

05

Nesaugios konfigūracijos

Numatytieji nustatymai, atviri serveriai, nereikalingos paslaugos.

06

Pasenusios komponentės

Papildiniai, bibliotekos ir TVS versijos su žinomais pažeidžiamumais.

07

Nesaugus duomenų perdavimas

Trūkstamas arba silpnas HTTPS/SSL šifravimas.

08

CSRF (Cross-Site Request Forgery)

Veiksmų atlikimas naudotojo vardu jam apie tai nežinant.

09

Serverio informacijos nutekėjimas

Klaidų pranešimai ir antraštės, atskleidžiantys nereikalingą techninę informaciją.

10

Failų įkėlimo rizikos

Netinkamai apribotas failų įkėlimas, leidžiantis įterpti kenkėjišką kodą.

11

Nesaugūs API galiniai taškai

Trūkstamas autorizavimas ar apribojimai API užklausoms.

12

Silpnas žurnalizavimas ir stebėsena

Trūkstamas incidentų aptikimas ir savalaikis reagavimas.

REZULTATAS
Aiškus vaizdas apie svetainės būklę ir konkretus veiksmų planas, leidžiantis investuoti būtent ten, kur tai atsipirks.