اختبار اختراق لتطبيق ويب واكتشاف الثغرات مع تقرير أمني احترافي
الوصف
سأقوم بإجراء اختبار اختراق محدود النطاق لتطبيق ويب واحد بهدف اكتشاف الثغرات الأمنية القابلة للاستغلال، مع توثيق النتائج وتقديم توصيات للإصلاح.
يشمل السعر:
• اختبار تطبيق ويب واحد.
• اختبار حتى 10 صفحات أو Endpoints رئيسية.
• اختبار Login وAuthentication عند توفره.
• اختبار Authorization وAccess Control.
• اختبار Session Management.
• اختبار نماذج الإدخال.
• اختبار مؤشرات SQL Injection.
• اختبار XSS.
• اختبار IDOR / BOLA.
• اختبار Broken Access Control.
• اختبار File Upload عند توفره.
• اختبار Path Traversal بشكل آمن.
• اختبار CSRF عند انطباقه.
• مراجعة Security Misconfiguration.
• اختبار API endpoints الموجودة ضمن النطاق.
• مراجعة المشكلات المرتبطة بـOWASP Top 10.
ستحصل على تقرير Pentest بصيغة PDF يتضمن:
• Executive Summary.
• تفاصيل كل Finding.
• Severity.
• وصف المشكلة.
• Evidence.
• خطوات إعادة الإنتاج بشكل آمن.
• Impact.
• توصيات الإصلاح.
• ترتيب المشكلات حسب الأولوية.
حدود الخدمة:
• تطبيق ويب واحد.
• حتى 10 صفحات أو Endpoints رئيسية.
• الاختبار يتم ضمن النطاق الذي يحدده العميل.
• الاختبار لا يشمل الأنظمة التابعة لأطراف أخرى.
• لا يتم تنفيذ اختبارات تؤدي إلى تعطيل الخدمة أو إتلاف البيانات.
لا تشمل الخدمة:
• DDoS / DoS.
• Social Engineering.
• Phishing.
• Malware.
• Physical Security Testing.
• اختبار أجهزة أو شبكات خارج النطاق.
• Source Code Review.
• اختبار بنية Cloud بالكامل.
• إصلاح الثغرات المكتشفة.
البائع
معلومات
خدمات أخري للبائع
العربية
English