Yetkilendirme ve rol kontrolleri
Başka bir kullanıcının kaydına ya da başka bir rolün ekranına erişilebiliyor mu.
OWASP Top 10 temelinde yetki, oturum ve girdi doğrulama zafiyetlerini ararız.
Sızma testi yerine geçmez; uygulama katmanındaki yaygın ve maliyetli hataları hedefler. Yetki atlatma, yatay ve dikey erişim yükseltme, oturum yönetimi, güvensiz doğrudan nesne referansı ve girdi doğrulama başlıca odak noktalarıdır.
38 kontrol maddesi
Başka bir kullanıcının kaydına ya da başka bir rolün ekranına erişilebiliyor mu.
Çıkış, şifre değişimi ve süre dolumu oturumu gerçekten sonlandırıyor mu.
Sunucu tarafı doğrulama, dosya yükleme ve sorgu kaçışı.
Yanıtlarda, günlüklerde ve hata sayfalarında olmaması gereken alanlar.
Hayır. Uygulama katmanındaki yaygın ve maliyetli hataları hedefler. Düzenleme gereği sızma testi raporu istiyorsanız akredite bir firmaya yönlendiririz.
Zorunlu değil, kara kutu çalışabiliriz. Kod erişimi olduğunda özellikle yetki kontrollerinde sonuç belirgin şekilde iyileşiyor.
Yalnızca varlığını kanıtlayacak kadar. Veri sızdırmıyor, kalıcı değişiklik yapmıyor ve her denemeyi kaydediyoruz.
Panelden kayıt olun, test ettirmek istediğiniz kriterleri seçin, ödemeyi yapın. İlk bulgular birkaç saat içinde aynı panele düşmeye başlar.
SendTheCanary, web, mobil ve API ürünleri için bağımsız yazılım testi sunar. Fonksiyonel testten ödemeye ve lokalizasyona kadar on ayrı hizmeti 4.700 testerlık ağıyla yürütür, bulguları önem derecesine göre sıralanmış tek bir raporla teslim eder.
Hizmetler:Fonksiyonel testRegresyon testiUyumluluk matrisiPerformans ve yükGüvenlik denetimiAPI testiÖdeme testiErişilebilirlikKullanılabilirlik incelemesiLokalizasyon testi