Magento / Adobe Commerce security

Pentest Magento i Adobe Commerce. Checkout, rozszerzenia i API pod kontrolą.

W Magento granica ryzyka przebiega przez storefront, Admin, REST, GraphQL, rozszerzenia, własny kod i infrastrukturę. Sam skan wersji nie sprawdzi całego procesu zakupu.

Krótka odpowiedź

Pentest Magento i Adobe Commerce obejmuje ręczne scenariusze storefrontu, kont klientów, koszyka, checkoutu, Admina oraz używanych API i integracji. Sprawdzamy też rozszerzenia, własne moduły i konfigurację istotną dla bezpieczeństwa. Rozdzielamy odpowiedzialność platformy, hostingu i kodu sprzedawcy, aby raport wskazywał nie tylko objaw, lecz także właściciela naprawy.

Wycena bez czekania

Sprawdź koszt i termin od razu.

Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.

Dla kogo

Kiedy ten zakres ma sens?

  • Sklepy Magento Open Source i Adobe Commerce przed uruchomieniem
  • E-commerce po migracji, aktualizacji, wdrożeniu PWA albo zmianie checkoutu
  • Platformy B2B z cennikami, kontami firmowymi, rolami i workflow akceptacji
  • Sklepy z własnymi modułami, GraphQL, marketplace albo wieloma witrynami

Zakres testu

Co sprawdzamy?

01

Klient, koszyk i checkout

Konta, adresy, ceny, warianty, kupony, karty podarunkowe, dostawy, zamówienia, zwroty i wieloetapowe nadużycia.

02

Admin i ACL

Role administracyjne, sesje, MFA, zasoby ACL, integracje, importy, eksporty i operacje o wysokim wpływie.

03

REST i GraphQL

Tokeny, zasoby klienta i administratora, resolvery, scope, filtrowanie, operacje masowe i limity złożoności.

04

Rozszerzenia i kod własny

Kontrolery, pluginy, obserwery, uploady, szablony, zależności Composer i granice zaufania dostawców.

05

Konfiguracja i pliki

Sekrety, tryby aplikacji, logi, kopie, repozytoria, uprawnienia plików, cron, kolejki i ekspozycja usług zaplecza.

06

Płatności i integracje

Webhooki, statusy transakcji, ERP, PIM, OMS, kurierzy, marketplace, SSO oraz przepływ danych między systemami.

Rezultat

Co dostajesz?

  • Raport techniczny z potwierdzonymi ścieżkami ataku
  • Ocena ryzyka dla przychodu, klientów, zamówień i operacji
  • Mapa odpowiedzialności: platforma, rozszerzenie, kod własny, konfiguracja lub integracja
  • Plan napraw przed uruchomieniem albo kampanią sprzedażową
  • Jeden retest zgłoszonych poprawek
01

Mapa instalacji

Ustalamy edycję, wersję, witryny, sklepy, role, rozszerzenia, API, płatności i architekturę wdrożenia.

02

Reguły testu

Przygotowujemy konta, produkty i płatności testowe oraz zapisujemy limity, okna i kontakty alarmowe.

03

Test przekrojowy

Łączymy storefront, Admin, API, logikę biznesową, rozszerzenia i konfigurację w scenariusze o realnym wpływie.

04

Naprawa i retest

Wskazujemy właściciela każdego problemu i po wdrożeniu zmian sprawdzamy skuteczność naprawy.

Cena i decyzja

Ile kosztuje pentest Magento lub Adobe Commerce?

Cena zależy od liczby witryn i sklepów, ról Admin, rozszerzeń, własnych modułów, API oraz integracji płatniczych i zapleczowych. Mały, pojedynczy sklep zaczyna się orientacyjnie od 6 500 zł netto. W 24 godziny kwalifikujemy zakres i możemy dostarczyć pilny wynik wstępny; pełny termin zależy od architektury i liczby rozszerzeń.

Sprawdź własny zakres

FAQ

Najczęstsze pytania

Czy test obejmuje Magento Open Source i Adobe Commerce?+

Tak, po potwierdzeniu konkretnej edycji, wersji i modelu hostingu. Zakres dopasowujemy do funkcji platformy, kodu sprzedawcy i odpowiedzialności dostawcy chmury.

Czy Adobe Commerce Security Scan wystarczy?+

Nie jako zamiennik pentestu. Skan pomaga wykrywać znane ryzyka i malware, ale nie potwierdza błędów ACL, logiki cen, GraphQL, własnych rozszerzeń ani łańcuchów ataku.

Czy można bezpiecznie testować produkcyjny checkout?+

Tylko po uzgodnieniu ograniczeń i kontrolowanych danych. Preferujemy środowisko odwzorowujące produkcję oraz tryb testowy operatora płatności.