Web & API Penetration Testing
รู้ก่อนว่าเว็บมีช่องโหว่
ก่อนคนอื่นจะเป็นคนเจอ
Web & API Penetration Testing สำหรับ Startup และ SME
ตรวจจริง ยืนยัน Finding จริง พร้อมวิธีแก้ที่ทีม Developer นำไปใช้ต่อได้
Passive initial assessment • ไม่แก้ไขข้อมูล • ไม่โจมตีระบบ
PARISEC
SECURITY SNAPSHOT
Target
example.com
Overall Risk
MEDIUM
- Critical
- 0
- High
- 1
- Medium
- 3
- Low
- 2
Sample data for illustration only — not a real assessment
PARISEC Snapshot
เว็บของคุณปลอดภัยแค่ไหน?
รับ External Security Snapshot เบื้องต้นฟรีทางอีเมล
- ตรวจอะไรบ้าง
- HTTPS, Security Headers, TLS Certificate, robots.txt, sitemap.xml, security.txt และการตั้งค่าที่สังเกตได้จากภายนอก
- ใช้เวลาเท่าไหร่
- ระบบตรวจให้อัตโนมัติและส่งรายงานเข้าอีเมลที่คุณระบุ
Services
Pentest ที่ทีม Developer เอาไปแก้ต่อได้จริง
การทดสอบอ้างอิงแนวทาง OWASP Web Security Testing Guide และใช้ทั้งเครื่องมืออัตโนมัติร่วมกับ Manual Verification
Why PARISEC
แนวทางการทำงานที่ทีม Developer ไว้ใจได้
Finding ต้องมีหลักฐาน
ไม่รายงานช่องโหว่จากการคาดเดาเพียงอย่างเดียว
Manual Verification
ผลจากเครื่องมือจะถูกตรวจสอบและยืนยันก่อนอยู่ใน Full Pentest Report
Developer-Friendly
Finding ระบุ Evidence, Impact และแนวทางแก้ที่ทีม Developer นำไปใช้ต่อได้
Retest Included
หลังแก้ไข เราตรวจซ้ำเพื่อยืนยันสถานะ
Startup-Friendly
กำหนด Scope ให้สมเหตุสมผลกับขนาดระบบและงบประมาณ
Process
ขั้นตอนการทำงานที่ชัดเจน ตรวจสอบได้ทุกจุด
กำหนด URLs, APIs, Accounts, Roles และขอบเขตที่ได้รับอนุญาต
ทดสอบระบบตาม Scope และ Methodology
ตรวจสอบและ reproduce Findings
ส่ง Executive Summary และ Technical Findings
ทีม Developer แก้ไขตาม Remediation
PARISEC ตรวจซ้ำและอัปเดตสถานะ Finding
Sample Report
ดูก่อนว่าคุณจะได้รับอะไร
Executive Summary
PARISEC Web Application Penetration Test
Risk Distribution
- Critical
- 1
- High
- 2
- Medium
- 4
- Low
- 3
Retest Status
Broken Object Level Authorization on Invoice Endpoint
CriticalGET /api/v1/invoices/{id}
Evidence
เปลี่ยนค่า id ในคำขอเป็นของบัญชีอื่น แล้วยังได้รับข้อมูล invoice กลับมาโดยไม่มีการตรวจสอบสิทธิ์ (สาธิตด้วยบัญชีทดสอบที่ได้รับอนุญาต)
Recommendation
ตรวจสอบความเป็นเจ้าของ resource ทุกครั้งก่อนคืนค่าข้อมูล และเพิ่ม automated test สำหรับ authorization
ข้อมูลทั้งหมดในตัวอย่างนี้เป็นข้อมูลสมมติสำหรับสาธิตรูปแบบรายงานเท่านั้น
Pricing
ราคาที่ชัดเจน ไม่มีค่าใช้จ่ายแอบแฝง
FREE
PARISEC Snapshot
- Passive external assessment
- Basic security posture
- Security header review
- Email report
STARTUP
Web Application Pentest
฿29,900
- 1 Web Application
- Defined testing scope
- OWASP-based methodology
- Manual verification
- Technical findings
- Evidence
- Remediation guidance
- PDF report
- 1 Retest
WEB + API
Web + API Penetration Test
- Web Application
- API endpoints
- Authentication
- Authorization
- Access Control
- Business Logic
- Manual verification
- Detailed report
- 1 Retest
ราคาจริงขึ้นอยู่กับจำนวน endpoints, user roles, authentication flows และ complexity ของระบบ
FAQ