OFFENSIVE SECURITY / AUTHORIZED TESTING

WE ATTACKWHAT THEY CAN REACH.

LESS REACHABLE. LESS VULNERABLE.

Veebirakenduste, API-de ja avaliku infrastruktuuri turvatestimine, ründepinna vähendamine ja kordustest.

01 / BUILD

MILITARY-GRADE PROTECTION MINDSET

WHAT WE BUILD.

Veebilehed, e-poed, veebirakendused ja Android APK-d, kus turve ei ole launch-järgne lisand. Ehitame defence-in-depth põhimõttel: väiksem ründepind, minimaalsed õigused, tugevad vaikeseaded ja kontrollitav dependency chain.

Turvatud veebilahendus kihilise kaitse all
BUILD / HARDEN / ATTACK / RETESTVALMIS ALLES PÄRAST MITUT KONTROLLITUD RÜNDERINGI.
Turvatud veebilehe ehitus
WEBSITE BUILD

VEEBILEHE EHITUS

Kiire, selge ja hallatav veebileht. Security headerid, dependency hygiene, varundus, taastamine ja launch-eelne ründepinna kontroll on osa buildist, mitte hilisem lisatöö.

HARDENED BY DEFAULT
Turvatud e-poe ehitus
E-COMMERCE

E-POE EHITUS

Tooted, maksed, tarne, admin ja integratsioonid koos rollide, sessioonide, checkout-flow ja andmevoogude turvakontrolliga. E-pood peab müüma, mitte jätma kõrvalust avatuks.

PAYMENTS / ROLES / CHECKOUT
Turvatud veebirakenduse ehitus
WEB APPLICATION

VEEBIRAKENDUSE EHITUS

Autentimine, kasutajarollid, API-d ja äriloogika ehitatakse least-privilege ning defence-in-depth loogikaga. Enne üleandmist proovime kriitilised teed ise kontrollitult katki teha.

AUTH / API / BUSINESS LOGIC
Turvatud APK ehitus
ANDROID / APK

APK EHITUS

Androidi rakendused minimaalse permission-seti, turvalise API-kihi ja kontrollitud release-buildiga. Saladused ei ela APK sees ning tundlikud tegevused ei usalda klienti rohkem kui vaja.

PERMISSIONS / API / RELEASE
MILITARY-GRADE PROTECTION = DEFENCE IN DEPTH.

Me ei anna üle lihtsalt buildi, mis “töötab”. Lahendus läbib kontrollitud ründe-, paranduse- ja retestiringid. Valmis tähendab, et teadaolevad ründeteed on läbi proovitud ja parandused uuesti kontrollitud, mitte et lohisev hütt sai SSL-i ette.

02 / SECURITY TESTING

REAL-WORLD SECURITY TESTING

11
RETESTRETEST
11 / RETEST

RETEST

Pärast parandust testime sama ründeteed uuesti, et leid ei jääks lihtsalt raportis linnukeseks.

DRAG / SWIPE TO ROTATECONTINUOUS 3D LOOP
03 / METHOD

ONE SURFACE. EIGHT CONTROL POINTS.

Eesmärk on vähendada seda, mida internetist üldse kätte saab, ja tõestada kontrollitult, millised allesjäänud teed annavad päriselt ligipääsu, andmeid või mõju.

FROM EXPOSURE TO EVIDENCE.

Automatiseerimine aitab pinda kaardistada ja signaale leida. Leid läheb tulemusse alles siis, kui see on kontrollitult valideeritud ja mõju on arusaadav.

FIX. RETEST. CLOSE.

Pärast parandust kontrollime sama ründeteed uuesti. Test ei lõpe scanneri väljundi ega PDF-iga, vaid kinnitusega, et parandatud tee enam ei tööta.

RÜNDEPIND

Milline süsteem, roll või teenus on mõjutatud.

RÜNDETEE

Kuidas nõrkuseni jõutakse ja millised eeldused on vajalikud.

MÕJU + TÕEND

Reprodutseeritav tulemus, mitte pelgalt scanneri signaal.

PARANDUS + RETEST

Konkreetne tegevus ja sama tee korduskontroll.

AUTHORIZED BY DESIGN.

Sihtmärgid, testimisaken, piirangud ja kontaktkanal lepitakse enne aktiivset testimist kokku. Töötame ainult kokkulepitud scope'i sees.

01 / SCOPE

DISCOVERY

Paneme paika sihtmärgid, piirid, kriitilised vood ja selle, mida ei tohi testimise käigus puutuda.

AGENTIC WEB v1

THE INTERFACE ADAPTS. THE SCOPE DOES NOT.

Leht kasutab ainult brauseris tekkivaid sessioonisignaale, et tõsta esile relevantsemaid teenuseid ja scope'e. Profiil jääb sessionStorage'i, ei vaja kontot ega muuda turvatesti metoodikat või kokkulepitud piire.

04 / PARTNER

YOU SHIP. WE TRY TO BREAK IT.

Partnerlus on mõeldud agentuuridele, arendustiimidele ja teenusepakkujatele, kelle jaoks turvatest peab sobituma olemasolevasse delivery-protsessi, mitte elama sellest eraldi.

PRE-LAUNCH

Enne kliendile üleandmist.

Test enne live'i, release'i või suuremat muudatust. Scope lepitakse enne kokku ja leiud tulevad prioriteedi ning mõjuga.

WHITE-LABEL

Sinu teenus, meie rünne.

OSX01 võib töötada taustal partnerina, kui turvatest peab jääma sinu kliendisuhtesse ja protsessi.

RETEST LOOP

Fix. Retest. Close.

Leid ei jää PDF-i vedelema. Pärast parandust testime sama tee uuesti ja sulgeme tsükli.

PARTNER SCOPE
05 / HIND

PRICE FOLLOWS SCOPE.

Hind sõltub scope'ist: mida ehitame või testime, mitu rolli ja integratsiooni on mängus ning kui sügavale peab minema. Ehk mitte “kolm paketti ja palvetame”.

ATTACK SURFACE

Fixed scope.

Avaliku pinna kaardistus, nähtavad teenused, tehnoloogiad ja esmased riskid. Väike fikseeritud scope.

ALATES 790 €
WEB / API

Focused test.

Fokusseeritud veebirakenduse või API turvatest: autentimine, õigused, äriloogika ja valideeritud nõrkused.

ALATES 1 800 €
CONTINUOUS

Retest + monitoring.

Pidev ründepinna jälgimine ja muutuste kontroll. Aktiivne retest hinnastatakse scope'i järgi.

ALATES 590 € / KUU
SECURE BUILD

Build. Attack. Retest.

Turvatud veebileht alates 1 490 €. E-pood, veebirakendus ja APK hinnastatakse scope'i järgi. Hooldus, uuendused ja monitoring alates 99 € / kuu.

VEEBILEHT ALATES 1 490 €

“Alates” hind on väikese scope'i orientiir, mitte fikseeritud pakett. Lõplik hind sõltub ehituse või testi mahust, rollidest, integratsioonidest, autentimisest ja töö sügavusest ning kinnitatakse enne töö algust.

06 / SCOPE

START WITH THE SURFACE.

Vali testitav pind ja koosta lähteinfo. Saada see meile ning vastame scope'i, ajakava ja hinnaga.

PÄRINGU MUSTANDVEEBIRAKENDUS
Soovin veebirakenduse turvatesti.
Siht: [URL]
Olulised kasutajarollid: [rollid]
Testkonto(d): [vajadusel]
Soovitud ajavahemik: [kuupäevad]
Piirangud / välistused: [kirjelda]
07 / CONTACT

VÕTA ÜHENDUST.

Kui oled valmis, saada scope või kirjuta otse. Vastame scope'i, ajakava ja hinnaga.

info@osx01.ee
PGP PUBLIC KEYOSX01 / ENCRYPTED CONTACT
-----BEGIN PGP PUBLIC KEY BLOCK-----
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=l1Qq
-----END PGP PUBLIC KEY BLOCK-----