Programmatūras kvalitāte
un drošība.

Pārbaudām sistēmas funkcionalitāti, piekļuves kontroli un darbību kļūmju apstākļos. Apvienojam automatizētus testus ar manuālu izvērtēšanu un nosakām labojumu prioritātes pēc to ietekmes.

Kontaktinformācija
01Koda un funkcionalitātes kvalitāte

Pārbaudām biznesa noteikumus, integrācijas un lietotāju scenārijus. Testējam datu validāciju, kļūmju apstrādi, veiktspēju un piekļūstamību. Būtiskos scenārijus iekļaujam automatizētās regresijas pārbaudēs.

PHPUnit · xUnit · NUnit · Playwright · Cypress · Postman · k6 · JMeter · axe-core
02Automatizētas drošības pārbaudes

Izstrādes un piegādes procesā iekļaujam statisko koda analīzi, atkarību un konteineru pārbaudes. Meklējam arī konfigurācijas nepilnības un pirmkodā nonākušas paroles vai API atslēgas.

SonarQube · Semgrep · Trivy · Gitleaks · Dependency-Check · SBOM
03Lietotņu un API drošība

Vērtējam autentifikāciju, autorizāciju, sesiju pārvaldību un API ievadi. Drošības pārbaudēs izmantojam OWASP metodiku un testējam arī biznesa loģikas ļaunprātīgas izmantošanas scenārijus.

ZAP · Burp Suite · OWASP WSTG / ASVS · API Security Top 10
04AI un mobilo risinājumu riski

AI modeļiem pārbaudām rezultātu precizitāti, ievades datu apstrādi un piekļuvi servisiem. Vērtējam kļūdainu rezultātu ietekmi uz tālāko datu plūsmu. Mobilo lietotņu pārbaudes saskaņotajā tvērumā balstām OWASP MASVS / MASTG.

Novērtēšanas datukopas · Regresijas testi · Piekļuves pārbaudes
Pārskats un labojumu prioritātesDokumentējam konstatējumus, reproducēšanas soļus, riskus un ieteikumus. Pēc labojumiem veicam atkārtotas pārbaudes iepriekš saskaņotajā apjomā.

Pašlaik izmantojam tikai nepieciešamo izvēles saglabāšanu. Neobligāta izsekošana nav ieslēgta.

Lasīt privātuma un sīkdatņu politiku