网站渗透测试
针对单一技术栈公共网站的固定范围评估。包括主域名、www,以及最多五个属于同一网站的自有子域名。
- 主域名、www + 最多 5 个自有子域名
- 无需认证的公共攻击面
- Argus 测试 + 专家复核重要发现
- 包含证据和建议的精简报告
- 14 天内一次复测
简单公共网站从 490 欧元起。认证、自定义 API、结账流程、独立应用或重要业务逻辑将进入相应的应用评估范围。价格按产品边界确定,而不是按任意 endpoint 数量计算。
针对单一技术栈公共网站的固定范围评估。包括主域名、www,以及最多五个属于同一网站的自有子域名。
适用于具有一个认证角色、应用直接调用的主要 API 和最多三个关键流程的标准 Web 应用。独立管理应用、复杂 SSO、多租户和额外角色需要更大的评估范围。
完成结构化输入,上传已有证据,并获得专家验证的安全地图和 90 天路线图。必需输入完整后工作开始;澄清尽量保持异步。
面向一个产品的异步 intake。我们映射架构、数据流、访问、security exposure 与相关监管风险,然后交付由专家验证的 90 天 roadmap。
选择能够覆盖产品边界、认证角色、API 攻击面和业务逻辑的最小应用测试范围。聚焦验证起价 7,500 欧元;完整应用渗透测试起价 15,000 欧元。
一个小型 Web 应用或有限 API,最多两个认证角色,结合 Argus-assisted testing 与专家验证。
一个 Web 应用及其 primary API,包括 authentication、最多四个角色、business logic 与 tenant isolation。
在代码变更发生的位置提供仓库和 pull request 安全反馈,而不是把每次 commit 都包装成完整渗透测试。
面向小型产品团队的持续代码保障。
包含专家审查和受控发布前验证的代码保障。
为一个产品提供持续 evidence,不假装 pentester 永久 on-call。计划内 Argus runs 展示变化;人工时间用于重大 findings 和每年两次聚焦 testing windows。
针对一个产品的计划性 recurring validation。Automation 监控变化;有限 human review 覆盖重要 findings、quarterly risk review 和两个 focused manual testing windows。
为一个受保护产品提供 AppSec Reviewed 与 Argus Sentinel,并使用统一的证据和修复记录。