Testez vos applications web avant que quelqu'un d'autre ne le fasse.
Tests dynamiques pour sites web, portails et API. Couvre l'OWASP Top 10, les zones authentifiées et les applications monopages.
| Prio | Constat | Actif | Gravité |
|---|---|---|---|
| 74 | SQL injection in search parameter | shop.example.com | Critique |
| 62 | Broken object level authorization on /v1/orders | api.example.com | Élevée |
| 46 | Reflected XSS in login redirect | shop.example.com | Moyenne |
Ce que fait le service
OWASP Top 10
Injection, cross-site scripting, authentification défaillante et les autres grands classiques.
API avec spécification
Importez un fichier OpenAPI ou Postman, et chaque endpoint est testé.
Zones authentifiées
Les analyses avec des comptes de test atteignent aussi les espaces clients et les interfaces d'administration.
Analyses dans le pipeline
Un test rapide avant chaque version, qui bloque le build en cas de constat critique.
Constats typiques
Voici à quoi ressemble le résultat : chaque constat avec sa priorité, le système concerné et sa gravité. En haut figure ce qu'il faut corriger en premier.
| Prio | Constat | Actif | Gravité |
|---|---|---|---|
| 74 | SQL injection in search parameter | shop.example.com | Critique |
| 62 | Broken object level authorization on /v1/orders | api.example.com | Élevée |
| 61 | Outdated jQuery with known XSSEXPLOITÉS | shop.example.com | Moyenne |
| 46 | Reflected XSS in login redirect | shop.example.com | Moyenne |
| 23 | Missing Content-Security-Policy header | shop.example.com | Faible |
À quoi ressemble votre surface d'attaque ?
Nous analysons gratuitement votre surface d'attaque externe et vous présentons les résultats en 30 minutes.