Skip to main content
Radin Holding
CYBER / Assessment and red team

Web application penetration testing

همان کاری که مهاجم می‌کند، با مجوز کتبی

SYSTEM INFO
Pricing modelFixed-price project
Typical rollout۱ تا ۳ هفته
Ready integrations4
Industries covered5
Delivery stages4

Final pricing follows discovery, based on integration count and data volume.

PROBLEM

اسکنر خودکار فقط آسیب‌پذیری‌های شناخته‌شده را پیدا می‌کند؛ منطق کسب‌وکار شما را نمی‌فهمد. تست نفوذ دستی روی همان بخش‌هایی تمرکز می‌کند که پول و داده در آن‌ها جابه‌جا می‌شود و برای هر یافته سناریوی بهره‌برداری واقعی می‌نویسد.

FEATURES / 05

What it actually does

  1. پوشش OWASP Top 10 به‌علاوهٔ آزمون منطق کسب‌وکار
  2. آزمون کنترل دسترسی افقی و عمودی
  3. سناریوی بهره‌برداری واقعی برای هر یافته
  4. گزارش فنی و گزارش مدیریتی جداگانه
  5. یک نوبت تست مجدد رایگان تا سه ماه
PROCESS

The delivery path

  1. 01

    Step 1: تعیین دامنه و قرارداد

    فهرست دقیق دارایی‌های در دامنه، پنجرهٔ زمانی مجاز و فرد تماس اضطراری. مجوز کتبی امضاشده پیش‌شرط شروع است.

  2. 02

    Step 2: شناسایی و نقشه‌برداری

    جمع‌آوری اطلاعات از منابع باز و شناسایی سطح حملهٔ واقعی — که تقریباً همیشه بزرگ‌تر از چیزی است که سازمان فکر می‌کند.

  3. 03

    Step 3: بهره‌برداری کنترل‌شده

    تلاش برای نفوذ واقعی، با ثبت کامل مراحل. یافتهٔ بحرانی بلافاصله و خارج از گزارش نهایی اعلام می‌شود.

  4. 04

    Step 4: گزارش و تست مجدد

    گزارش فنی و مدیریتی، جلسهٔ ارائه برای تیم فنی، و یک نوبت تست مجدد رایگان تا سه ماه بعد.

INTEGRATIONS

What it connects to

SIEM
Security
REST API
General
Webhook
General
Active Directory / LDAP
Identity

Custom systems are possible and scoped in the estimate.

PRICING

Fixed-price project

We don't publish a fixed number — without seeing your setup any number is a guess. The first call scopes the work; the quote itemises it.

FAQ

Asked before signing

NEXT STEP

What does this change?

Book 30 minutes. We look at where you are and tell you what this changes — and what it doesn't.