Έλεγχος ασφάλειας διαδικτυακών εφαρμογών


Η CoreSec παρέχει την υπηρεσία  του ελέγχου ασφάλειας εφαρμογών (Web Application Testing). Στόχος της υπηρεσίας αυτής είναι εύρεση πιθανών λαθών κατά την εγκατάσταση, παραμετροποίηση και λειτουργία της εφαρμογής, η αποτροπή αυτών και η εύρυθμη και ασφαλής λειτουργία της εφαρμογής.

Με χρήση αυτοματοποιημένων και μη τεχνικών ελέγχου εξασφαλίζεται η πλήρης ανίχνευση γνωστών ευπαθειών όπως XSS (Cross Site Scripting), SQL Injection, προβλήματα ελέγχου πρόσβασης, αδύναμο authentication, λανθασμένες ρυθμίσεις ασφαλείας και άλλες κρίσιμες αδυναμίες σύγχρονων web εφαρμογών καθώς και όλων των κατηγοριοποιημένων ευπαθειών με βάση τις ακόλουθες αναφορές συμμόρφωσης:

Στόχος της υπηρεσίας αυτής είναι εύρεση πιθανών λαθών , η αποτροπή αυτών και η εύρυθμη και ασφαλής λειτουργία της διαδικυακής εφαρμογής

  • CWE Top 25 Most Dangerous Software Weaknesses (2025)
  • HIPAA Security Rule
  • NNIST SP 800-53 Rev. 5 / Release 5.2.0/li>
  • ISO/IEC 27001:2022
  • OWASP Top 10:2025
  • PCI DSS v4.0.1
  • Sarbanes-Oxley Act of 2002 (SOX)
  • DISA (DoD) Application Security and Development STIG
  • OWASP ASVS 5.0.0