Skip to main content
Radin Holding

Web application penetration testingfor فروشگاه اینترنتی و خرده‌فروشی

همان کاری که مهاجم می‌کند، با مجوز کتبی

What it solves in this industry

  • بخش زیادی از سبدهای خرید رها می‌شوند و پیگیری نمی‌شوند.
  • مغایرت موجودی به لغو سفارش و نارضایتی منجر می‌شود.
  • حجم تیکت پشتیبانی با رشد فروش، متناسب رشد می‌کند.
Typical rollout۱ تا ۳ هفته
Services in this industry17

The problem it solves

اسکنر خودکار فقط آسیب‌پذیری‌های شناخته‌شده را پیدا می‌کند؛ منطق کسب‌وکار شما را نمی‌فهمد. تست نفوذ دستی روی همان بخش‌هایی تمرکز می‌کند که پول و داده در آن‌ها جابه‌جا می‌شود و برای هر یافته سناریوی بهره‌برداری واقعی می‌نویسد.

Capabilities

What it actually does

  • پوشش OWASP Top 10 به‌علاوهٔ آزمون منطق کسب‌وکار
  • آزمون کنترل دسترسی افقی و عمودی
  • سناریوی بهره‌برداری واقعی برای هر یافته
  • گزارش فنی و گزارش مدیریتی جداگانه
  • یک نوبت تست مجدد رایگان تا سه ماه

How it works

The delivery path

  1. Step 1: تعیین دامنه و قرارداد

    فهرست دقیق دارایی‌های در دامنه، پنجرهٔ زمانی مجاز و فرد تماس اضطراری. مجوز کتبی امضاشده پیش‌شرط شروع است.

  2. Step 2: شناسایی و نقشه‌برداری

    جمع‌آوری اطلاعات از منابع باز و شناسایی سطح حملهٔ واقعی — که تقریباً همیشه بزرگ‌تر از چیزی است که سازمان فکر می‌کند.

  3. Step 3: بهره‌برداری کنترل‌شده

    تلاش برای نفوذ واقعی، با ثبت کامل مراحل. یافتهٔ بحرانی بلافاصله و خارج از گزارش نهایی اعلام می‌شود.

  4. Step 4: گزارش و تست مجدد

    گزارش فنی و مدیریتی، جلسهٔ ارائه برای تیم فنی، و یک نوبت تست مجدد رایگان تا سه ماه بعد.

FAQ

Next step

Book 30 minutes. We look at your setup and tell you what this changes.