Перевірте ваш продукт на вразливості

DigVel пропонує спеціальний сервіс пошуку вразливостей за схемою Bug Bounty — винагородження за знайдені ризики. Ця послуга підходить компаніям, які бажають перевірити свої рішення на наявність потенційних вразливостей, але наразі не потребують поглибленого тестування системи. 

У рамках приватної програми Bug Bounty спеціалісти DigVel перевіряють визначені сервіси клієнта за одним вектором атаки протягом узгодженого часу та надають відповідний звіт про знайдені вразливості. Оплата за послугу формується відповідно до кількості й критичності знахідок. Такий формат тестування дає змогу швидко покращити наявний рівень безпеки застосунків та інфраструктури.

Виявивши ризики, команда DigVel створює детальний звіт з описом і оцінкою вразливостей за шкалою системи оцінювання загальних вразливостей CVSS v3.1. У цьому звіті ми також наводимо приклад експлуатації кожної з вразливостей і рекомендації щодо її усунення.

Якщо протягом визначеного періоду (зазвичай три робочих дні) із початку тестування нам не вдається виявити жодної вразливості, робота припиняється. Ви отримаєте лист від DigVel, у якому буде зазначено, що вразливостей не виявлено. За потреби ми можемо надати офіційний документ з описом проведеної роботи й результатами, який ви зможете використовувати як надійне підтвердження безпеки об’єкта тестування — вашого застосунку або інфраструктури. Такий документ надається виключно за запитом. 

Послуга тестування за схемою Bug Bounty є оптимальним вибором для постачальників програмного забезпечення, які мають певний рівень впевненості в безпеці об’єкта тестування або яким бракує власних спеціалістів для тестування захищеності своїх розробок. Для організацій, яким потрібно визначити й підтвердити рівень безпеки продуктів і середовищ, але які не впевнені в їх захищеності, рекомендуємо замовити послуги тестування на проникнення, оскільки ціна такого тестування за великої кількості виявлених вразливостей буде меншою, а значущість результату проведеного тестування — вищою, ніж результат перевірки у форматі Bug Bounty.

Для отримання інформації про ціни та деталі програми, будь ласка, заповніть форму:

Ознайомтеся також зі статтею, присвяченою приватній програмі Bug Bounty від DigVel, у нашому блозі.