Пентест

Экспертный пентест API
от 100 000 ₽

Комбинация автоматизированного сканирования VAHREST и ручной верификации экспертами. Отчёт по ГОСТ за 5–10 рабочих дней.

5–10 дней срокOWASP API Top 10 покрытиеPDF / DOCX отчёт по ГОСТ
Процесс

Как проходит пентест

1

Заявка и scope

Определяем границы тестирования, согласовываем окно и доступы.

2

Автоматический скан

VAHREST запускает 17 плагинов: DAST, fuzzing, discovery, brute-force.

3

Ручная верификация

Эксперт проверяет бизнес-логику, BOLA, race conditions и другие сложные уязвимости.

4

Отчёт и ретест

Получаете детальный отчёт. После исправления — бесплатный ретест.

Покрытие

Что входит в проверку

Полный чеклист по OWASP API Security Top 10 и не только.

  • SQL Injection (SQLi) — классический и слепой
  • Broken Object Level Authorization (BOLA / IDOR)
  • Broken Function Level Authorization (BFLA)
  • Mass Assignment и Excessive Data Exposure
  • Rate Limiting и Resource Exhaustion
  • Authentication / Session bypass
  • Server-Side Request Forgery (SSRF)
  • Injection-атаки (XSS, XXE, Command Injection)
  • Security Misconfiguration (CORS, headers, TLS)
  • Business Logic flaws (race conditions, price tampering)
Отчёт

Форматы отчёта

1

PDF / DOCX по ГОСТ

Готовый документ для регуляторов и внутренних проверок.

2

Executive Summary

Краткое резюме для руководства с risk score и ключевыми рекомендациями.

3

Детализация

Карточки уязвимостей: описание, запрос/ответ, CVSS, CWE, шаги воспроизведения.

4

SARIF

Машиночитаемый формат для интеграции с CI/CD и Security-дашбордами.

Условия

Сроки и стоимость

Стоимость

от 100 000 ₽

Зависит от количества эндпоинтов, сложности бизнес-логики и типа API (REST / GraphQL / gRPC).

Сроки

5–10 рабочих дней

Включает автоскан, ручную верификацию и подготовку отчёта. Ретест — бесплатно.

Заказать пентест

0/1000