Teste as suas aplicações web antes que outra pessoa o faça.
Testes dinâmicos para sites, portais e APIs. Abrange o OWASP Top 10, áreas autenticadas e aplicações de página única.
| Prio | Achado | Ativo | Gravidade |
|---|---|---|---|
| 74 | SQL injection in search parameter | shop.example.com | Crítica |
| 62 | Broken object level authorization on /v1/orders | api.example.com | Alta |
| 46 | Reflected XSS in login redirect | shop.example.com | Média |
O que o serviço oferece
OWASP Top 10
Injeção, cross-site scripting, autenticação deficiente e os restantes clássicos.
APIs com especificação
Envie uma especificação OpenAPI ou uma coleção Postman e cada endpoint será testado.
Áreas autenticadas
Verificações com contas de teste chegam também a áreas de clientes e painéis de administração.
Verificações no pipeline
Um teste rápido antes de cada versão que interrompe o build perante achados críticos.
Achados típicos
Este é o resultado: cada achado com prioridade, sistema afetado e gravidade. No topo está o que deve ser fechado primeiro.
| Prio | Achado | Ativo | Gravidade |
|---|---|---|---|
| 74 | SQL injection in search parameter | shop.example.com | Crítica |
| 62 | Broken object level authorization on /v1/orders | api.example.com | Alta |
| 61 | Outdated jQuery with known XSSEXPLORADOS | shop.example.com | Média |
| 46 | Reflected XSS in login redirect | shop.example.com | Média |
| 23 | Missing Content-Security-Policy header | shop.example.com | Baixa |
Como é a sua superfície de ataque?
Analisamos gratuitamente a sua superfície de ataque externa e apresentamos o resultado em 30 minutos.