Auditoria de segurança de aplicações
Revisão de código e configuração com achados reproduzíveis, ordenados pela exploração real no seu contexto.
- Desde
- $2,800
- Entrega habitual
- 2–4 semanas
- Modalidade
- Âmbito fixo
- Propriedade do código
- Sua
O resultado dos scanners automáticos é sobretudo ruído, e o ruído ensina as equipas a ignorar também o achado verdadeiro escondido lá dentro. Revemos código e configuração à mão, verificamos cada problema e ordenamos pelo que é realmente alcançável na sua instalação.
Cada achado vem com passos de reprodução e uma correção concreta, e voltamos a testar depois de a aplicar.
O que recebe
- Revisão manual de autenticação, autorização e acesso a dados
- Revisão de dependências e cadeia de fornecimento com caminhos de atualização
- Revisão da configuração de infraestrutura e de segredos
- Achados com passos de reprodução, ordenados por exploração
- Novo teste gratuito após a correção
Para quem é
Produtos que tratam dados pessoais ou de pagamento antes de uma auditoria de segurança de um cliente.
Ferramentas e tecnologias
Como decorre
Chamada de âmbito
45 minutos com quem faria o trabalho, em um dia útil após o seu pedido.
Proposta escrita
Âmbito, preço, prazo e exclusões por escrito. Nenhuma fatura até à sua aprovação.
Entrega semanal
URL de staging desde a primeira semana, no seu repositório e na sua conta cloud.
Passagem de testemunho
Documentação, sessão de acompanhamento e 30 dias de correção de erros após o lançamento incluídos.
Perguntas frequentes
- Quanto custa Auditoria de segurança de aplicações?
- Auditoria de segurança de aplicações começa em $2,800 para um projeto típico. O preço final depende do âmbito, do código existente e das integrações — envie o briefing pelo formulário e recebe um orçamento de âmbito fixo, normalmente em um dia útil.
- Quanto tempo demora?
- Um projeto típico de Auditoria de segurança de aplicações demora 2–4 semanas desde o âmbito assinado até à entrega, com algo a funcionar num URL de staging logo na primeira semana.
- De quem é o código?
- Seu. O repositório, o pipeline de deploy e as contas de alojamento são seus desde o primeiro dia, e a propriedade intelectual transfere-se com o pagamento final. Não há plataforma que o prenda.
- O que é que recebo?
- Todos os projetos incluem: Revisão manual de autenticação, autorização e acesso a dados; Revisão de dependências e cadeia de fornecimento com caminhos de atualização; Revisão da configuração de infraestrutura e de segredos.
- Como começamos?
- Envie o formulário desta página ou escreva para bilgisam@gmail.com com uma descrição breve do problema. Recebe resposta em um dia útil, uma chamada de âmbito gratuita e uma proposta escrita antes de qualquer fatura.
Serviços de Manutenção e suporte relacionados
Manutenção e apoio a sites
Manutenção mensal com um engenheiro atribuído, um tempo de resposta acordado e um relatório mensal que pode reencaminhar.
Modernização de código legado
Atualizar sistemas antigos por etapas, para que o negócio continue enquanto o código volta a ser seguro de alterar.
QA e automação de testes em outsourcing
Cobertura automatizada dos fluxos que custam dinheiro quando falham, mais testes de versão que pode delegar.