Ga direct naar de productinformatie
Webapplicatie-pentest - Extended
€6.295,00
Vaste prijs. Vaste scope. Geen salesgesprek. Een handmatige, geauthenticeerde penetratietest van één webapplicatie en de API, voor teams met meerdere gebruikersrollen of een grotere functionaliteit.
Inbegrepen scope
- 1 webapplicatie (één primair domein) inclusief de backend-API
- Tot 4 gebruikersrollen getest, inclusief privilege-escalatie tussen rollen
- Tot 75 API-endpoints / dynamische pagina's
- Geschatte inzet: 6 testerdagen
Wat we testen
- OWASP Top 10 en OWASP API Security Top 10
- Authenticatie, sessiebeheer en toegangscontrole (IDOR, horizontale/verticale escalatie)
- Fouten in de bedrijfslogica van jouw applicatie
- Invoerverwerking: injection, XSS, SSRF, file upload
Oplevering
- PDF-rapport met managementsamenvatting en technische bevindingen (CVSS-score, reproductiestappen en herstel-advies)
- 1 gratis hertest binnen 45 dagen na het eindrapport: we controleren je fixes en leveren een bijgewerkt rapport
- Letter of attestation die je kunt delen met auditors en klanten
- Kritieke bevindingen melden we direct, niet pas aan het einde van de test
Niet inbegrepen
- Social engineering / phishing, denial-of-service, fysieke tests
- Mobiele apps, infrastructuur-/netwerktests, source-code review
Blijkt bij de kick-off dat je applicatie groter is dan deze tier? Dan kun je upgraden voor het prijsverschil of krijg je je geld volledig terug, jij kiest.