Обсудим ваш проект
DOKI / Кибербезопасность

Кибербезопасность · Безопасность кода

Мы проверяем исходный код, зависимости и историю репозитория в согласованных границах. Каждая находка описывается с файлом, строкой, влиянием и предложением по исправлению; при желании планируем исправление вместе.

  • Проверка кода
  • Проверка зависимостей
  • Проверка секретов
  • План исправлений
01 / Что входит в услугу

Проверяем каждый слой — от кода до выпуска.

01

Построчная проверка кода

Проверяем рискованные сценарии — аутентификацию, авторизацию, проверку входных данных и доступ к данным — инструментами и вручную. Каждая находка фиксируется с файлом, строкой и влиянием.

02

Зависимости и цепочка поставок

Проверяем используемые пакеты на известные уязвимости, заброшенные версии и лицензионные риски и предлагаем порядок обновления с учётом риска поломок.

03

Поиск секретов

Находим ключи API, пароли и токены, оставшиеся в репозитории и старых коммитах, и даём пошаговый план ротации ключа и очистки истории.

02 / Как это работает

Конвейер исправлений

Находка закрывается за четыре шага, встроенных в ваш процесс разработки, и проверяется без пропусков.

  1. 01Доступ к репозиторию и объём
  2. 02Проверка инструментами и вручную
  3. 03План исправлений
  4. 04Повторный тест и проверка
03 / Объём

Определим объём вместе.

На первой встрече вместе уточняем объём работ, результаты и критерии приёмки. Письменное предложение перечисляет объём по позициям; если он меняется, предложение обновляется новой версией.

Оцениваются только разрешённые активы в согласованном объёме.

Результаты

  • 01Проверка кода
  • 02Проверка зависимостей
  • 03Проверка секретов
  • 04План исправлений
04 / Процесс

Как мы движемся шаг за шагом.

Каждый шаг заканчивается конкретным результатом; к следующему переходим с вашего согласия.

  1. 01

    Объём

    Вместе письменно фиксируем цель, границы и критерии приёмки.

  2. 02

    Оценка

    Оцениваем текущее состояние по согласованным критериям и фиксируем пробелы с доказательствами.

  3. 03

    Отчётность

    В простом отчёте делимся тем, что сделано, результатом и следующим шагом.

  4. 04

    Повторный тест

    Повторно проверяем исправленные находки и подтверждаем доказательствами, что они закрыты.

05 / Объём

Категории тестирования, применяемые в этой услуге

Какие категории применяются, согласовывается совместно на основе вашей цели и области тестирования.

Слой кода / разработки

Мы находим уязвимости внутри кода до запуска приложения.
Количество категорий: 4
  • Статический анализ безопасности исходного кода

    Мы изучаем код без запуска приложения и строка за строкой находим ошибки, которые приводят к уязвимостям.

  • Анализ уязвимостей зависимостей и библиотек

    Мы выявляем версии с известными уязвимостями среди готовых библиотек, которые использует ваш код.

  • Анализ инфраструктуры как кода (IaC)

    Мы находим небезопасные настройки в файлах кода, которые создают ваши серверы и облачные ресурсы, ещё до того, как эти ресурсы будут созданы.

  • Сканирование на утечки секретов и ключей в репозиториях кода

    Мы сканируем ваш репозиторий кода, включая его историю, на наличие паролей, API-ключей и данных доступа, случайно записанных в него.

Цифры — это количество проверок в наших автоматизированных движках безопасности. Не каждая категория выполняется в каждом тесте; выбираются те, которые подходят для вашей цели и области тестирования.

Каждый тест выполняется с вашего письменного разрешения и в согласованной нами области. Тесты, которые могут нарушить работу сервиса, и социальная инженерия планируются только с отдельным письменным согласованием. Ни один тест не доказывает, что система полностью защищена; мы чётко сообщаем, что было найдено и что не было найдено.

06 / Детали решения

Что нужно знать перед запросом предложения.

Что входит, что нужно от вас, сроки и оплата — всё в одном месте. Точные объём работ и цена фиксируются в письменном коммерческом предложении.

Входит

  • Сканирование исходного кода, сторонних библиотек и секретов, оставленных в коде.
  • План исправлений.
  • Одно повторное тестирование в течение 30 дней после отчёта включено в цену.

Не входит

  • Исправление находок (отдельная услуга «Устранение»).

Что нужно от вас

  • Подписанное письменное разрешение.
  • Доступ на чтение к репозиторию кода.

Что определяет цену

  • Количество репозиториев и размер кода.

Оплата и поддержка после сдачи

  • Для работ, согласованных лично, полная стоимость оплачивается в начале.
  • Для удалённой работы половина оплачивается в начале, половина — при сдаче.
  • Мы отвечаем на каждый запрос в течение 12 часов.
  • Встречи проходят на турецком языке; переписка и передача результатов ведутся на выбранном вами языке с поддержкой перевода.
  • Работаем очно в Стамбуле и удалённо по всей Турции и за её пределами.
07 / Частые вопросы

Вопросы, которые вас волнуют.

Расскажите о задаче — объём определим вместе.

Расскажите о проекте
Как вы получаете доступ к нашему коду?

Работаем только с выданным вами доступом на чтение и в согласованных репозиториях и ветках. Доступ ограничен по времени и снимается по завершении; условия обращения с кодом закреплены в договоре.

Нужно ли разрешение перед тестом?

Да. Оцениваются только системы, за которые вы отвечаете и на которые дали письменное разрешение.

Повлияет ли тест на рабочую систему?

Объём, время и методы согласуются заранее; рискованные шаги требуют вашего отдельного одобрения.

Начнём

Обсудим ваш проект.

Расскажите о задаче — объём определим вместе.