
VEEBILEHE EHITUS
Kiire, selge ja hallatav veebileht. Security headerid, dependency hygiene, varundus, taastamine ja launch-eelne ründepinna kontroll on osa buildist, mitte hilisem lisatöö.
HARDENED BY DEFAULT
LESS REACHABLE. LESS VULNERABLE.
Veebirakenduste, API-de ja avaliku infrastruktuuri turvatestimine, ründepinna vähendamine ja kordustest.
MILITARY-GRADE PROTECTION MINDSET
Veebilehed, e-poed, veebirakendused ja Android APK-d, kus turve ei ole launch-järgne lisand. Ehitame defence-in-depth põhimõttel: väiksem ründepind, minimaalsed õigused, tugevad vaikeseaded ja kontrollitav dependency chain.


Kiire, selge ja hallatav veebileht. Security headerid, dependency hygiene, varundus, taastamine ja launch-eelne ründepinna kontroll on osa buildist, mitte hilisem lisatöö.
HARDENED BY DEFAULT
Tooted, maksed, tarne, admin ja integratsioonid koos rollide, sessioonide, checkout-flow ja andmevoogude turvakontrolliga. E-pood peab müüma, mitte jätma kõrvalust avatuks.
PAYMENTS / ROLES / CHECKOUT
Autentimine, kasutajarollid, API-d ja äriloogika ehitatakse least-privilege ning defence-in-depth loogikaga. Enne üleandmist proovime kriitilised teed ise kontrollitult katki teha.
AUTH / API / BUSINESS LOGIC
Androidi rakendused minimaalse permission-seti, turvalise API-kihi ja kontrollitud release-buildiga. Saladused ei ela APK sees ning tundlikud tegevused ei usalda klienti rohkem kui vaja.
PERMISSIONS / API / RELEASEMe ei anna üle lihtsalt buildi, mis “töötab”. Lahendus läbib kontrollitud ründe-, paranduse- ja retestiringid. Valmis tähendab, et teadaolevad ründeteed on läbi proovitud ja parandused uuesti kontrollitud, mitte et lohisev hütt sai SSL-i ette.
11Pärast parandust testime sama ründeteed uuesti, et leid ei jääks lihtsalt raportis linnukeseks.
Eesmärk on vähendada seda, mida internetist üldse kätte saab, ja tõestada kontrollitult, millised allesjäänud teed annavad päriselt ligipääsu, andmeid või mõju.
Automatiseerimine aitab pinda kaardistada ja signaale leida. Leid läheb tulemusse alles siis, kui see on kontrollitult valideeritud ja mõju on arusaadav.
FIX. RETEST. CLOSE.Pärast parandust kontrollime sama ründeteed uuesti. Test ei lõpe scanneri väljundi ega PDF-iga, vaid kinnitusega, et parandatud tee enam ei tööta.
Milline süsteem, roll või teenus on mõjutatud.
Kuidas nõrkuseni jõutakse ja millised eeldused on vajalikud.
Reprodutseeritav tulemus, mitte pelgalt scanneri signaal.
Konkreetne tegevus ja sama tee korduskontroll.
Paneme paika sihtmärgid, piirid, kriitilised vood ja selle, mida ei tohi testimise käigus puutuda.
Leht kasutab ainult brauseris tekkivaid sessioonisignaale, et tõsta esile relevantsemaid teenuseid ja scope'e. Profiil jääb sessionStorage'i, ei vaja kontot ega muuda turvatesti metoodikat või kokkulepitud piire.
Partnerlus on mõeldud agentuuridele, arendustiimidele ja teenusepakkujatele, kelle jaoks turvatest peab sobituma olemasolevasse delivery-protsessi, mitte elama sellest eraldi.
Test enne live'i, release'i või suuremat muudatust. Scope lepitakse enne kokku ja leiud tulevad prioriteedi ning mõjuga.
OSX01 võib töötada taustal partnerina, kui turvatest peab jääma sinu kliendisuhtesse ja protsessi.
Leid ei jää PDF-i vedelema. Pärast parandust testime sama tee uuesti ja sulgeme tsükli.
Hind sõltub scope'ist: mida ehitame või testime, mitu rolli ja integratsiooni on mängus ning kui sügavale peab minema. Ehk mitte “kolm paketti ja palvetame”.
Avaliku pinna kaardistus, nähtavad teenused, tehnoloogiad ja esmased riskid. Väike fikseeritud scope.
ALATES 790 €Fokusseeritud veebirakenduse või API turvatest: autentimine, õigused, äriloogika ja valideeritud nõrkused.
ALATES 1 800 €Pidev ründepinna jälgimine ja muutuste kontroll. Aktiivne retest hinnastatakse scope'i järgi.
ALATES 590 € / KUUTurvatud veebileht alates 1 490 €. E-pood, veebirakendus ja APK hinnastatakse scope'i järgi. Hooldus, uuendused ja monitoring alates 99 € / kuu.
VEEBILEHT ALATES 1 490 €“Alates” hind on väikese scope'i orientiir, mitte fikseeritud pakett. Lõplik hind sõltub ehituse või testi mahust, rollidest, integratsioonidest, autentimisest ja töö sügavusest ning kinnitatakse enne töö algust.
Vali testitav pind ja koosta lähteinfo. Saada see meile ning vastame scope'i, ajakava ja hinnaga.
Soovin veebirakenduse turvatesti. Siht: [URL] Olulised kasutajarollid: [rollid] Testkonto(d): [vajadusel] Soovitud ajavahemik: [kuupäevad] Piirangud / välistused: [kirjelda]
Kui oled valmis, saada scope või kirjuta otse. Vastame scope'i, ajakava ja hinnaga.
info@osx01.ee-----BEGIN PGP PUBLIC KEY BLOCK----- mDMEabH3YxYJKwYBBAHaRw8BAQdAFjbOfvVsqjcu0noetK61wMSVqXvArlYsgkp/ CG5jIQa0Hnlyam8gKHBncCkgPG9zWDAxb3VAZ21haWwuY29tPoi1BBMWCgBdFiEE c7VOyRr7mqG5WBITwXjnBEad07MFAmmx92MbFIAAAAAABAAObWFudTIsMi41KzEu MTEsMywyAhsDBQkDwmcABQsJCAcCAiICBhUKCQgLAgQWAgMBAh4HAheAAAoJEMF4 5wRGndOzdccA/ij88nLqZv9oIMMfdirng+F5xLAIq9oFjyKZIUdbg1dtAQC7knmk CwBbYB0/yVmx15+HigwriyTRsNGOgN7n1+AIDbg4BGmx92MSCisGAQQBl1UBBQEB B0DLJzjFAjyvvfRws3tqXtv72lLR9zh05TZQxSWHysXSRAMBCAeImgQYFgoAQhYh BHO1Tska+5qhuVgSE8F45wRGndOzBQJpsfdjGxSAAAAAAAQADm1hbnUyLDIuNSsx LjExLDMsMgIbDAUJA8JnAAAKCRDBeOcERp3Ts/3mAP0VCD44OUkSGycjigad9pUV vMd5DAvK+VPTZp6tM09CqwD/V3KnbI7i1XnSMX8QGgsyVV7DAy2Aa+cS8igFP0Hu /gI= =l1Qq -----END PGP PUBLIC KEY BLOCK-----