Svaka procena je kombinacija automatizovanog skeniranja i manuelne analize. Ne primamo lažne pozitivne - svaki nalaz je verifikovan.
Idealno za startape i mala preduzeća koja žele uvid u bezbednost svog sajta bez velikih investicija.
Za kompanije koje rukuju osetljivim podacima ili se pripremaju za compliance certifikaciju (SOC2, ISO 27001).
Kontinuirano praćenje bezbednosnog stanja. Nove ranjivosti se otkrivaju čim se pojave, a ne tek pri sledećem godišnjem auditu.
| Funkcionalnost | Basic €199 |
Professional Preporučeno €399 |
Monitoring €149/mes |
|---|---|---|---|
| OWASP Top 10 (2021) | ✓ | ✓ | ✓ |
| SQL Injection | ✓ | ✓ | ✓ |
| XSS (Cross-Site Scripting) | ✓ | ✓ | ✓ |
| SSL/TLS & HTTPS | ✓ | ✓ | ✓ |
| Security Headers (CSP, HSTS) | ✓ | ✓ | ✓ |
| Email Security (SPF, DKIM, DMARC) | ✓ | ✓ | ✓ |
| Cookie & Session Security | ✓ | ✓ | ✓ |
| Dark Web Credential Monitoring | - | ✓ | - |
| Cloud Storage Exposure (S3, GCS, Azure) | - | ✓ | - |
| GraphQL & API Security | - | ✓ | - |
| Compliance Mapping (SOC2, NIST, ISO 27001) | - | ✓ | - |
| Remediation Guide sa primerima koda | - | ✓ | - |
| Mesečno automatsko skeniranje | - | - | ✓ |
| Trend tracking | - | - | ✓ |
| Isporuka | 2 radna dana | 3 radna dana | Mesečno |
Professional paket uključuje mapiranje nalaza na relevantne compliance standarde - solidna osnova za pripremu certifikacije.
Naši nalazi se mapiraju na SOC2 Trust Service Criteria (CC6, CC7, CC9). Dobijate uvid u to koji bezbednosni kontroli su zadovoljeni, a koji ne.
Mapiranje na NIST Cybersecurity Framework funkcije: Identify, Protect, Detect, Respond, Recover. Svaki nalaz ima odgovarajuću NIST referencu.
Pokrivanje Annex A kontrola (A.8 Technology controls). Jasno vidite gap između trenutnog stanja i zahteva standarda za tehničke kontrole.
Pošaljite nam domen i odgovaramo za 24 sata sa personalizovanom ponudom.
Kontaktirajte nas →