Test bezpieczeństwa strony WWW

Pentest strony internetowej. Test bezpieczeństwa strony, CMS i panelu.

Najpierw ustalamy, czy potrzebujesz ręcznego pentestu, testu CMS, czy lżejszego audytu konfiguracji. Nie sprzedajemy pełnego testu aplikacji tam, gdzie zakres kończy się na prostej stronie firmowej.

Krótka odpowiedź

Pentest strony internetowej sprawdza, czy osoba z internetu może przejąć panel, ominąć role, wykorzystać formularz, upload lub podatny komponent, uzyskać dostęp do danych albo nadużyć funkcji biznesowej. Dla strony bez logowania i funkcji własnych często wystarcza węższy test CMS i konfiguracji. Sklep, portal klienta lub panel z kontami wymaga pełnego pentestu aplikacji webowej oraz powiązanego API.

Wycena bez czekania

Sprawdź koszt i termin od razu.

Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.

Dla kogo

Jaki typ strony chcesz sprawdzić?

  • Strona firmowa z formularzem i panelem CMS
  • WordPress, WooCommerce lub inny popularny CMS
  • Sklep internetowy z kontami, koszykiem i płatnościami
  • Panel klienta, portal B2B lub aplikacja z własnym backendem

Zakres testu

Co sprawdzamy na stronie internetowej?

01

Panel i logowanie

Odzyskiwanie konta, MFA, sesje, blokady, role oraz możliwość przejęcia panelu administracyjnego.

02

Formularze i dane wejściowe

XSS, injection, CSRF, upload plików, walidacja oraz możliwość użycia formularzy do nadużyć i spamu.

03

CMS, wtyczki i komponenty

Znane podatności, niepotrzebne moduły, ujawnione wersje, błędy aktualizacji oraz kod własny motywu lub wtyczki.

04

Role i dane użytkowników

Dostęp do cudzych kont, zamówień, dokumentów, paneli i funkcji przeznaczonych dla innej roli.

05

Konfiguracja i ekspozycja

Nagłówki, CORS, TLS, pliki kopii, środowiska testowe, logi, sekrety i niepotrzebnie wystawione usługi.

06

Sklep, płatności i API

Koszyk, kupony, ceny, zamówienia, zwroty, webhooki, integracje płatnicze i endpointy obsługujące stronę.

Rezultat

Co dostajesz?

  • Raport z potwierdzonymi podatnościami i bezpiecznymi dowodami
  • Rozdzielenie problemów strony, CMS, konfiguracji i aplikacji
  • Priorytety napraw według wpływu na dane i działalność
  • Konkretne rekomendacje dla administratora i wykonawcy strony
  • Jeden uzgodniony retest wdrożonych poprawek
01

Kwalifikacja strony

Ustalamy, czy to prosta strona, CMS, sklep, portal czy pełna aplikacja oraz które domeny i funkcje należą do zakresu.

02

Autoryzacja

Potwierdzamy właściciela, środowisko, okno testowe, zakazane techniki, kontakt alarmowy i pisemne Rules of Engagement.

03

Test ręczny

Łączymy kontrolę konfiguracji i komponentów z ręcznym testem panelu, ról, formularzy, procesów oraz API.

04

Raport i retest

Dostarczamy dowody, kolejność napraw i kryteria zamknięcia, a następnie potwierdzamy uzgodnione poprawki.

Cena i decyzja

Ile kosztuje pentest strony internetowej?

Cena zależy od tego, czy strona ma logowanie, panel administracyjny, kod własny, płatności, integracje i API. Prosty serwis z CMS wymaga mniejszego zakresu niż sklep lub aplikacja z wieloma rolami. Wycena online od razu pokaże pierwsze widełki, a ekspert potwierdzi zakres po sprawdzeniu funkcji i pisemnej autoryzacji.

Sprawdź własny zakres

FAQ

Najczęstsze pytania

Czy każda strona potrzebuje pełnego pentestu?+

Nie. Prosta strona bez logowania i własnej logiki może wymagać węższego testu CMS, konfiguracji i ekspozycji. Sklep, panel klienta lub portal z danymi wymaga pełniejszego testu web i API.

Czy skaner strony wystarczy?+

Skan pomaga znaleźć znane komponenty i część błędów konfiguracji, ale nie sprawdzi poprawnie ról, logiki formularzy, dostępu do danych, płatności ani scenariuszy nadużycia.

Czy testujecie WordPress i WooCommerce?+

Tak. Sprawdzamy panel, role, wtyczki, motywy, REST API, formularze i funkcje sklepu. Kod własny oraz rozbudowane integracje mogą wymagać dodatkowego zakresu.

Czy pentest może odbyć się na produkcji?+

Może, jeśli właściciel zaakceptuje ryzyko i uzgodnimy bezpieczne reguły, monitoring, kopię zapasową oraz techniki wyłączone. Gdy to możliwe, preferujemy stabilne środowisko testowe zbliżone do produkcji.