Зачем это нужно
Взлом всегда дороже аудита. Особенно если в продукте платежи, личные кабинеты и персональные данные: простой, репутация и штрафы бьют сильнее, чем стоимость проверки до релиза или до масштабирования.
Проверяем веб на OWASP и бизнес-логику: сессии, права, IDOR, инъекции. Отчёт с критичностью, PoC и планом фикса.
Взлом всегда дороже аудита. Особенно если в продукте платежи, личные кабинеты и персональные данные: простой, репутация и штрафы бьют сильнее, чем стоимость проверки до релиза или до масштабирования.
В работе по этой услуге:
Согласуем границы и доступы → тестируем (auth, API, кабинет, интеграции) → отдаём отчёт с PoC и приоритетами → вы правите → ретест. Формат: письменный отчёт + короткое разбор-созвон. Срок фиксируем после скопа: зависит от размера поверхности атаки, не от «среднего по рынку».
Срок зависит от поверхности атаки: число ролей, API, кабинетов, интеграций и наличие stage-контура. После короткого разбора фиксируем границы и дату отчёта — без размытых «от двух недель на всё».
Цена — от скопа и глубины: что тестируем, какие роли и контуры, нужен ли ретест. В базе: модель угроз, ручной и автоматизированный анализ, отчёт с PoC и критичностью, рекомендации по фиксу; ретест — отдельным этапом после правок. Точную рамку даём после разбора, не «из прайса наугад».