Здравствуйте,
Мы предлагаем наши профессиональные услуги тестирования на проникновение. Это ваш шанс, чтобы устранить вашу компанию / сайт, как следующий: (. Этот список можно продолжать и дальше, к сожалению) Mintpal, Mtgox, Bitcoinica, Bter, BTC-е, Poloniex и т.д.
Каждый из команды (за исключением рабов Jr. ^ H ^ H ^ H ^ H ^ H ^ Hmembers) тестировали на 5+ лет.
Мы можем предложить следующее:
Тестирование 1. Веб-приложение
- рамки тестирования
- тестирование Дистанционное приложение
- тестирование Injection
- Remote Command Exection
- Раскрытие информации
- Фиксация сессии уязвимости
- Еще больше.
- Код аудита * (PHP, Perl, Ruby, JSP)
Тестирование 2. Инфраструктура
- Серверы
- Routing оборудование
- VoIP
- VPN
3. Отказ от тестирования службы (опасно!)
* Аудит кода, как правило, не оплачивается так же, как обычные ручка-тесты. Pen-тесты завершены с ограничением по времени. аудит кода, как правило, требует больше времени и будет выставлен счет соответственно на основе сложности, языка, и размер программы.
Приведенный выше список является лишь примером / приблизительный список вещей, предлагаемых. Пожалуйста, не стесняйтесь связаться с нами и посмотреть, что мы можем сделать для вас.
---------------------------
Я чувствую, что это необходимо указать следующее:
Пробитие тест не всегда 100% полная оценка. Это, как правило, выполняется с ограничением по времени, который решил заказчиком. Из-за этого, мы будем пытаться обнаружить и исследовать как можно больше с данного времени, но вещи * * может быть упущены.
Если вы хотите более глубокий аудит, мы более чем рады предложить его. В прошлом, мы предложили клиентам возможность иметь полный аудит дня, в отличие от обычных 2-3 часов. Следует отметить, однако, если у вас есть только простой веб-приложение и несколько серверов, платить за полный аудит может быть излишним. Или это может быть только то, что вам нужно. Каждая ситуация иная.
Заранее спасибо за чтение этого, и мы надеемся, служить обществу Bitcoin как лучше, как мы можем.
Ссылки и Резюме доступны. Список литературы крайне усеченный из-за неразглашение. Список ссылок не будет содержать все, что связано с компании / IP адресов / выводы / и т.д..