Italiano
  • English
  • Info:
    +39 080 5442048

    SER&Practices

    Web Application Penetration Test

    Servizi

    Web Application Penetration Test

    One Shot
    Annual
    • Standard

    • 5.500
      9.000

    • Up to
      2 App
    • Professional

    • 15.000
      16.500

    • Up to
      4 App
    • Business

    • 19.000
      22.000

    • Up to
      6 App
    • Corporate

    • 29.000
      36.000

    • Up to
      8 App

    Il Web Application Penetration Test (WAPT) è un’indagine sperimentale sulla sicurezza di un’applicazione web, volta a individuare vulnerabilità che potrebbero essere sfruttate per compiere accessi non autorizzati e controlli che dovrebbero proteggere l’applicazione da tali tentativi. Il WAPT è pertanto un’attività volta ad ottenere privilegi amministrativi senza averne diritto, a simulare il danneggiamento di sistemi informatici o furto di dati sensibili da parte di un agente di minaccia.

    L’attività è svolta utilizzando tecniche generalmente più sofisticate di quelle comunemente in uso all’utente non esperto, con l’obiettivo di contribuire al miglioramento del livello di sicurezza dei sistemi esaminati. Lo scopo principale è quello di fare emergere le falle nelle applicazioni oggetto del test, con particolare riguardo alla confidenzialità, all’integrità ed alla sicurezza dei dati e delle informazioni che vi risiedono, quali ad esempio:

    Al termine dell’investigazione, è presentato un rapporto sulle vulnerabilità individuate e sulle contromisure consigliate per rendere l’applicazione più sicura.

    Tecnologie

    Burp Suite
    Burp Suite
    Metasploit
    Metasploit
    Nikto
    Nikto
    SQLmap
    SQLmap
    Wireshark
    Wireshark