Audyt bezpieczeństwa aplikacji
Przegląd kodu i konfiguracji z odtwarzalnymi ustaleniami, uszeregowanymi według realnej możliwości wykorzystania.
- Od
- $2,800
- Typowy czas dostawy
- 2–4 tygodni
- Forma współpracy
- Stały zakres
- Własność kodu
- Twoja
Wyniki automatycznych skanerów to w większości szum, a szum uczy zespoły ignorować także prawdziwe ustalenie ukryte w środku. Przeglądamy kod i konfigurację ręcznie, weryfikujemy każdy problem i sortujemy według tego, co jest naprawdę osiągalne w Waszym wdrożeniu.
Każde ustalenie ma kroki odtworzenia i konkretną poprawkę, a po jej zastosowaniu testujemy ponownie.
Co dostajesz
- Ręczny przegląd uwierzytelniania, autoryzacji i dostępu do danych
- Przegląd zależności i łańcucha dostaw ze ścieżkami aktualizacji
- Przegląd konfiguracji infrastruktury i sekretów
- Ustalenia z krokami odtworzenia, uszeregowane według możliwości wykorzystania
- Bezpłatny ponowny test po usunięciu podatności
Czego nie obejmuje cena wyjściowa
- Hosting, licencje firm trzecich i płatne użycie API — zostają na Waszych kontach i na Wasze nazwisko.
- Treści, copywriting, tłumaczenia i produkcja materiałów stockowych.
- Prace dodane po zatwierdzeniu zakresu — wyceniamy je osobno, jako własny stały zakres, nigdy nie doliczamy ich z zaskoczenia.
Dla kogo to jest
Produkty przetwarzające dane osobowe lub płatnicze przed audytem bezpieczeństwa klienta.
Narzędzia i technologie
Jak to przebiega
Rozmowa zakresowa
45 minut z osobą, która wykonałaby pracę, w ciągu jednego dnia roboczego od zapytania.
Pisemna oferta
Zakres, cena, terminy i wyłączenia na piśmie. Żadnej faktury do czasu Twojej akceptacji.
Cotygodniowa dostawa
Adres staging od pierwszego tygodnia, w Twoim repozytorium i na Twoim koncie chmurowym.
Przekazanie
Dokumentacja, wspólne omówienie i 30 dni poprawiania błędów po starcie w cenie.
Najczęściej zadawane pytania
- Ile kosztuje Audyt bezpieczeństwa aplikacji?
- Audyt bezpieczeństwa aplikacji zaczyna się od $2,800 przy typowym projekcie. Cena końcowa zależy od zakresu, istniejącego kodu i integracji — wyślij brief przez formularz, a zwykle w jeden dzień roboczy otrzymasz wycenę o stałym zakresie.
- Ile to trwa?
- Typowy projekt Audyt bezpieczeństwa aplikacji trwa 2–4 tygodni od podpisania zakresu do dostawy, a od pierwszego tygodnia coś już działa pod adresem staging.
- Do kogo należy kod?
- Do Ciebie. Repozytorium, pipeline wdrożeniowy i konta hostingowe są Twoje od pierwszego dnia, a prawa przechodzą wraz z płatnością końcową. Nie ma platformy, przy której musisz zostać.
- Co dostaję?
- Każdy projekt obejmuje: Ręczny przegląd uwierzytelniania, autoryzacji i dostępu do danych; Przegląd zależności i łańcucha dostaw ze ścieżkami aktualizacji; Przegląd konfiguracji infrastruktury i sekretów.
- Jak zaczynamy?
- Wyślij formularz z tej strony albo napisz na contactmail.bsam@gmail.com z krótkim opisem problemu. Dostaniesz odpowiedź w jeden dzień roboczy, bezpłatną rozmowę zakresową i pisemną ofertę przed jakąkolwiek fakturą.
Powiązane usługi Utrzymanie i wsparcie
Utrzymanie i wsparcie strony internetowej
Comiesięczna opieka z imiennym inżynierem, uzgodnionym czasem reakcji i raportem miesięcznym do przekazania dalej.
Modernizacja starego kodu
Stopniowe unowocześnianie starych systemów, tak by biznes działał, gdy kod staje się znów bezpieczny do zmiany.
Outsourcing QA i automatyzacji testów
Automatyczne pokrycie procesów, które kosztują pieniądze, gdy pękną, plus testy wydań, które można oddać.