Magento / Adobe Commerce security
Pentest Magento i Adobe Commerce. Checkout, rozszerzenia i API pod kontrolą.
W Magento granica ryzyka przebiega przez storefront, Admin, REST, GraphQL, rozszerzenia, własny kod i infrastrukturę. Sam skan wersji nie sprawdzi całego procesu zakupu.
Krótka odpowiedź
Pentest Magento i Adobe Commerce obejmuje ręczne scenariusze storefrontu, kont klientów, koszyka, checkoutu, Admina oraz używanych API i integracji. Sprawdzamy też rozszerzenia, własne moduły i konfigurację istotną dla bezpieczeństwa. Rozdzielamy odpowiedzialność platformy, hostingu i kodu sprzedawcy, aby raport wskazywał nie tylko objaw, lecz także właściciela naprawy.
Wycena bez czekania
Sprawdź koszt i termin od razu.
Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.
Dla kogo
Kiedy ten zakres ma sens?
- Sklepy Magento Open Source i Adobe Commerce przed uruchomieniem
- E-commerce po migracji, aktualizacji, wdrożeniu PWA albo zmianie checkoutu
- Platformy B2B z cennikami, kontami firmowymi, rolami i workflow akceptacji
- Sklepy z własnymi modułami, GraphQL, marketplace albo wieloma witrynami
Zakres testu
Co sprawdzamy?
Klient, koszyk i checkout
Konta, adresy, ceny, warianty, kupony, karty podarunkowe, dostawy, zamówienia, zwroty i wieloetapowe nadużycia.
Admin i ACL
Role administracyjne, sesje, MFA, zasoby ACL, integracje, importy, eksporty i operacje o wysokim wpływie.
REST i GraphQL
Tokeny, zasoby klienta i administratora, resolvery, scope, filtrowanie, operacje masowe i limity złożoności.
Rozszerzenia i kod własny
Kontrolery, pluginy, obserwery, uploady, szablony, zależności Composer i granice zaufania dostawców.
Konfiguracja i pliki
Sekrety, tryby aplikacji, logi, kopie, repozytoria, uprawnienia plików, cron, kolejki i ekspozycja usług zaplecza.
Płatności i integracje
Webhooki, statusy transakcji, ERP, PIM, OMS, kurierzy, marketplace, SSO oraz przepływ danych między systemami.
Rezultat
Co dostajesz?
- Raport techniczny z potwierdzonymi ścieżkami ataku
- Ocena ryzyka dla przychodu, klientów, zamówień i operacji
- Mapa odpowiedzialności: platforma, rozszerzenie, kod własny, konfiguracja lub integracja
- Plan napraw przed uruchomieniem albo kampanią sprzedażową
- Jeden retest zgłoszonych poprawek
Mapa instalacji
Ustalamy edycję, wersję, witryny, sklepy, role, rozszerzenia, API, płatności i architekturę wdrożenia.
Reguły testu
Przygotowujemy konta, produkty i płatności testowe oraz zapisujemy limity, okna i kontakty alarmowe.
Test przekrojowy
Łączymy storefront, Admin, API, logikę biznesową, rozszerzenia i konfigurację w scenariusze o realnym wpływie.
Naprawa i retest
Wskazujemy właściciela każdego problemu i po wdrożeniu zmian sprawdzamy skuteczność naprawy.
Cena i decyzja
Ile kosztuje pentest Magento lub Adobe Commerce?
Cena zależy od liczby witryn i sklepów, ról Admin, rozszerzeń, własnych modułów, API oraz integracji płatniczych i zapleczowych. Mały, pojedynczy sklep zaczyna się orientacyjnie od 6 500 zł netto. W 24 godziny kwalifikujemy zakres i możemy dostarczyć pilny wynik wstępny; pełny termin zależy od architektury i liczby rozszerzeń.
Sprawdź własny zakres ↗FAQ
Najczęstsze pytania
Czy test obejmuje Magento Open Source i Adobe Commerce?+
Tak, po potwierdzeniu konkretnej edycji, wersji i modelu hostingu. Zakres dopasowujemy do funkcji platformy, kodu sprzedawcy i odpowiedzialności dostawcy chmury.
Czy Adobe Commerce Security Scan wystarczy?+
Nie jako zamiennik pentestu. Skan pomaga wykrywać znane ryzyka i malware, ale nie potwierdza błędów ACL, logiki cen, GraphQL, własnych rozszerzeń ani łańcuchów ataku.
Czy można bezpiecznie testować produkcyjny checkout?+
Tylko po uzgodnieniu ograniczeń i kontrolowanych danych. Preferujemy środowisko odwzorowujące produkcję oraz tryb testowy operatora płatności.