Services
บริการ Penetration Testing สำหรับทีม Developer
ทดสอบเจาะระบบตามแนวทาง OWASP พร้อม Manual Verification และรายงานที่นำไปแก้ต่อได้จริง
Services
Pentest ที่ทีม Developer เอาไปแก้ต่อได้จริง
การทดสอบอ้างอิงแนวทาง OWASP Web Security Testing Guide และใช้ทั้งเครื่องมืออัตโนมัติร่วมกับ Manual Verification
Process
ขั้นตอนการทำงานที่ชัดเจน ตรวจสอบได้ทุกจุด
01/ SCOPE
กำหนด URLs, APIs, Accounts, Roles และขอบเขตที่ได้รับอนุญาต
02/ TEST
ทดสอบระบบตาม Scope และ Methodology
03/ VERIFY
ตรวจสอบและ reproduce Findings
04/ REPORT
ส่ง Executive Summary และ Technical Findings
05/ FIX
ทีม Developer แก้ไขตาม Remediation
06/ RETEST
PARISEC ตรวจซ้ำและอัปเดตสถานะ Finding
Why PARISEC
แนวทางการทำงานที่ทีม Developer ไว้ใจได้
Finding ต้องมีหลักฐาน
ไม่รายงานช่องโหว่จากการคาดเดาเพียงอย่างเดียว
Manual Verification
ผลจากเครื่องมือจะถูกตรวจสอบและยืนยันก่อนอยู่ใน Full Pentest Report
Developer-Friendly
Finding ระบุ Evidence, Impact และแนวทางแก้ที่ทีม Developer นำไปใช้ต่อได้
Retest Included
หลังแก้ไข เราตรวจซ้ำเพื่อยืนยันสถานะ
Startup-Friendly
กำหนด Scope ให้สมเหตุสมผลกับขนาดระบบและงบประมาณ