+7 (495) 180 40 32
Главная / Услуги / Анализ защищённости приложений

Анализ защищённости приложений

Найдём уязвимости в веб- и мобильных приложениях и API раньше, чем их найдут злоумышленники: от инъекций до ошибок бизнес-логики, которые не видит ни один сканер.

от 300 000 ₽2–3 неделиOWASP WSTG · ASVS · MASVS

Кому это нужно

  • Банкам и финтеху — ДБО, мобильные банки, платёжные сервисы; можно объединить с анализом по ОУД 4.
  • E-commerce и сервисам с личными кабинетами — там, где утечка клиентских данных бьёт по бизнесу напрямую.
  • Продуктовым командам — перед крупным релизом или выходом на корпоративных клиентов.

Что мы проверяем

Веб-приложения

По OWASP WSTG и ASVS — от классических инъекций и XSS до ошибок авторизации и бизнес-логики: обход лимитов, манипуляции с ценами и статусами. Полный состав проверок и подбор формата — на отдельной странице.

Подробнее об услуге →

Мобильные приложения

По OWASP MASVS — хранение данных на устройстве, взаимодействие с сервером, защита от реверс-инжиниринга.

API

Аутентификация, авторизация, избыточные данные в ответах, устойчивость к перебору.

Исходный код

Опционально: автоматизированный (SAST) и ручной аудит кода.

Как мы работаем

Согласование скоупа

Определяем состав работ и среду тестирования: тестовый стенд или продакшен с правилами.

Тестирование

Работаем вручную и инструментально; каждую уязвимость подтверждаем доказательством эксплуатации.

Отчёт

Уязвимости с приоритетами, шагами воспроизведения и рекомендациями для разработчиков.

Разбор и перепроверка

Консультируем команду разработки и бесплатно перепроверяем исправления.

Сроки и стоимость

Веб-приложение
от 300 000 ₽
2–3 недели
Мобильное приложение
от 350 000 ₽
iOS + Android
API
от 250 000 ₽

Цена зависит от размера приложения и глубины проверки.

Почему Oreol Security

Лицензии ФСТЭК и ФСБ России работаем с конфиденциальной информацией и криптографией легально.

16 лет в информационной безопасности, 200+ проектов: банки, промышленность, энергетика, госсектор.

Своя команда из 30+ специалистов — не перепродаём чужие услуги.

Отчёты, которые можно применять: конкретные шаги, приоритеты и перепроверка после исправлений.

Частые вопросы

Нужно ли давать вам исходный код?
Не обязательно: большинство проверок выполняется методом gray box с тестовыми учётными записями. С доступом к коду анализ глубже и результативнее.
Тестировать на проде или на стенде?
Безопаснее на стенде, максимально близком к продакшену. Если стенда нет — работаем на проде по согласованным правилам, без деструктивных проверок.
Фон

Расскажите о задаче

Опишите задачу в двух словах — вернёмся с уточняющими вопросами и предварительной оценкой в течение рабочего дня. При необходимости подпишем NDA.

Получить консультацию

Оставьте свои контактные данные. Мы свяжемся с вами и подберем универсальное решение с широкими функциональными возможностями.

Успешно!

Ваш запрос успешно отправлен! В ближайшее время с вами свяжется представитель компании и ответит на все вопросы.

Ошибка

К сожалению, не удалось отправить заявку. Обновите страницу или попробуйте позже.

Мы используем файлы cookie, чтобы сделать сайт удобнее. Оставаясь на сайте, вы соглашаетесь с условиями использования