मुख्य सामग्री पर जाएँ
BilgeQor

वेब और ऐप सुरक्षा समीक्षा

भारत की टीमों के लिए, DPDP को ध्यान में रखने वाला अनुमोदित साइबर सुरक्षा तैयारी संदर्भ Web & App Security Review को दस्तावेज़ में दर्ज प्राथमिकता वाली कमियों और लिखित सुधार दिशा पर केंद्रित रखता है। यह सहमत वेब, API या मोबाइल एप्लिकेशन के हिस्सों का आकलन करता है और गंभीरता के आधार पर लिखित अवलोकन तथा प्राथमिकता के अनुसार सुधार दिशा प्रदान करता है। कार्य सहमत दायरे के भीतर रहता है और अनुपालन प्रमाणित नहीं करता, अनुमोदन जारी नहीं करता या किसी परिणाम की गारंटी नहीं देता।

से ₹416,000.00 INR

सूचनात्मक

अंतिम दायरा, कोई भी लागू कर, तृतीय पक्ष लागत और वाणिज्यिक शर्तें एक लिखित प्रस्ताव में पुष्टि की जाती हैं। चेकआउट और भुगतान उपलब्ध नहीं हैं।

हम कैसे डिलीवर करते हैं

वरिष्ठ नेतृत्व वाले समीक्षा कार्यप्रवाह के माध्यम से वितरित किया जाता है। निष्कर्ष, गंभीरता रेटिंग और सुधार प्राथमिकताएं एक गोपनीयता-पहली प्रक्रिया के तहत लिखित रूप से प्रदान की जाती हैं। यह समीक्षा प्रमाणन, अनुपालन अनुमोदन या कमजोरियों का पता लगाने की गारंटी प्रदान नहीं करती है।

अच्छा फिट अगर

  • ✓आपके पास उत्पादन-उन्मुख वेब या मोबाइल संपत्तियाँ हैं, जिन्हें दस्तावेज़ित सुरक्षा अवलोकनों की आवश्यकता है
  • ✓आपको ग्राहक, खरीद या शासन चर्चाओं का समर्थन करने के लिए प्राथमिकता वाले निष्कर्षों की आवश्यकता है
  • ✓आप अधिक गहन परीक्षण, हार्डनिंग या अनुपालन-तैयारी कार्य के लिए तैयारी कर रहे हैं
  • ✓आप अगले सुरक्षा चरणों पर निर्णय लेने से पहले एक लिखित आधार रेखा चाहते हैं

यह उपयुक्त नहीं है यदि

  • –आपको मूल्यांकन की बजाय तत्काल सुधार के कार्यान्वयन की आवश्यकता है
  • –आपको 24/7 निगरानी, SOC या MDR सेवाओं की आवश्यकता है
  • –आपको प्रमाणन, अनुपालन अनुमोदन या औपचारिक ऑडिट राय की आवश्यकता है
  • –आप सभी सुरक्षा समस्याओं के निश्चित रूप से समाप्त होने की अपेक्षा करते हैं

इनके लिए आदर्श

  • आप किसी वेब, API पर आधारित या मोबाइल उत्पाद को लॉन्च, प्रमुख रिलीज़ या बाहरी समीक्षा के लिए तैयार कर रहे हैं
  • आप भुगतान, व्यक्तिगत डेटा, प्रमाणीकरण या अन्य संवेदनशील डिजिटल कार्यप्रवाहों को संभाल रहे हैं
  • आपको खरीद, ग्राहक समीक्षा या विस्तार से पहले एक स्वतंत्र एप्लिकेशन-सुरक्षा समीक्षा की आवश्यकता है
  • आपको एक सहमत अनुप्रयोग दायरे के लिए लिखित, प्राथमिकता-प्राप्त सुरक्षा निष्कर्षों की आवश्यकता है

जो आपको प्राप्त होगा

सहमत वेब, API या मोबाइल दायरे के अनुरूप लिखित अनुप्रयोग-सुरक्षा मूल्यांकन
साक्ष्य संदर्भों के साथ गंभीरता-श्रेणीबद्ध निष्कर्ष रजिस्टर
प्रमाणीकरण, प्राधिकरण और संवेदनशील डेटा हैंडलिंग के अवलोकन
API या एकीकरण-सुरक्षा के लिए टिप्पणियां जहां सहमत दायरे में शामिल हैं
प्राथमिकता प्राप्त सुधार रोडमैप
सत्यापन / पुनः परीक्षण परिणाम यदि चयनित स्तर द्वारा शामिल किया गया है

इस सेवा के लिए अनुरोध करने के बाद

जब आप पैकेज स्तर चुनते हैं, तो आप एक अनुरोध भेजते हैं। किसी भी बाद के व्यावसायिक कदम से पहले हम दायरे की लिखित समीक्षा करते हैं। यह पृष्ठ भुगतान नहीं लेता, प्रारंभिक जानकारी प्राप्त करने की प्रक्रिया शुरू नहीं करता और काम शुरू नहीं करता।

सूचनात्मक दायरा मूल्य

Starter

₹416,000.00 INR

सूचनात्मक

एक सहमत अनुप्रयोग सतह, जैसे वेब अनुप्रयोग, API-कनेक्टेड उत्पाद प्रवाह या एक मोबाइल प्लेटफॉर्म। केंद्रित सुरक्षा समीक्षा और प्राथमिकतापूर्ण उपचार मार्गदर्शन।

लिखित प्रस्ताव का अनुरोध करें
सबसे लोकप्रिय

Standard

₹792,000.00 INR

सूचनात्मक

एक जटिल एप्लिकेशन दायरा या सहमत जुड़ा हुआ एप्लिकेशन प्रवाह, जैसे सहायक API समीक्षा के साथ वेब या मोबाइल। गहन सुरक्षा विश्लेषण, सुधार मार्गदर्शन और एक पुनः परीक्षण।

लिखित प्रस्ताव का अनुरोध करें

Premium

₹1,580,000.00 INR

सूचनात्मक

कई जुड़ी सतहों या जटिल उत्पाद प्रवाहों पर सहमत अधिक व्यापक अनुप्रयोग दायरा। विस्तारित समीक्षा, प्राथमिकता-निर्धारित रोडमैप और एक दूसरा सत्यापन चक्र।

लिखित प्रस्ताव का अनुरोध करें

प्रवेश परीक्षण के उपलब्ध दायरे

काम शुरू होने से पहले सही परीक्षण दायरे की पुष्टि की जाती है। चयनित पैकेज के लिए सहमत होने पर इस सेवा के भीतर अनुप्रयोग-केंद्रित दायरे की समीक्षा की जा सकती है। व्यापक बुनियादी ढांचे और विशेषज्ञ वातावरण के लिए अलग-अलग स्कोपिंग, प्राधिकरण और उद्धरण की आवश्यकता होती है।

इस समीक्षा के लिए एप्लिकेशन के दायरे

इन अनुप्रयोग-केंद्रित दायरों का मूल्यांकन इस सेवा के भीतर किया जा सकता है जब चयनित स्तर के लिए सहमत किया जाता है और काम शुरू होने से पहले लिखित रूप से पुष्टि की जाती है।

  • वेब एप्लिकेशन सुरक्षा परीक्षण — प्रमाणीकरण, सत्र, फ़ॉर्म, एक्सेस कंट्रोल, डेटा हैंडलिंग और आम एप्लिकेशन हमले पथों में कमजोरियों के लिए ग्राहक-उन्मुख वेब अनुप्रयोगों की जांच करता है।
  • API सुरक्षा परीक्षण — पुष्टि किए गए API-केंद्रित दायरे के भीतर, समीक्षा जहाँ मौजूद हों वहाँ REST, GraphQL, WebSocket और सेवा-से-सेवा इंटरफ़ेस की जाँच कर सकती है, जिसमें प्रमाणीकरण, प्राधिकरण, व्यावसायिक तर्क के दुरुपयोग के मार्ग, दर सीमा, टोकन और सत्र सीमाएँ, किरायेदार अलगाव, डेटा एक्सपोज़र, एंडपॉइंट व्यवहार और एकीकरण जोखिम शामिल हैं। साक्ष्य-समर्थित निष्कर्षों को सुधार मार्गदर्शन के साथ गंभीरता के आधार पर प्राथमिकता दी जाती है; कोई भी शामिल पुनःपरीक्षण सहमत सुधारित निष्कर्षों तक सीमित है, और कार्यान्वयन अलग से दायरे में रहता है।
  • मोबाइल एप्लिकेशन सुरक्षा परीक्षण — सहमत iOS या Android एप्लिकेशन सतहों, एप्लिकेशन डेटा हैंडलिंग, प्रमाणीकरण प्रवाह, API इंटरैक्शन और सुरक्षा से संबंधित ऐप व्यवहार की जांच करता है।

विस्तारित परीक्षण विकल्प — अलग से निर्धारित दायरे वाले

ये क्षेत्र केवल अलग से दायरे की पुष्टि, लिखित प्राधिकरण और कोटेशन के बाद उपलब्ध हैं। वे इस सेवा के वर्तमान Starter, Standard या Premium मूल्य निर्धारण में स्वचालित रूप से शामिल नहीं हैं।

  • डेस्कटॉप एप्लिकेशन सुरक्षा परीक्षण — एक सहमत डेस्कटॉप एप्लिकेशन की समीक्षा — यह उपयोगकर्ता इनपुट को कैसे संभालता है, डिवाइस पर डेटा कैसे संग्रहीत करता है, बैक-एंड सेवाओं के साथ कैसे संवाद करता है और कार्यस्थान पर स्थापित होने के बाद संवेदनशील वर्कफ़्लो की सुरक्षा कैसे करता है।
  • बाहरी नेटवर्क सुरक्षा परीक्षण — बाहरी दृष्टिकोण से इंटरनेट-उन्मुख प्रणालियों की समीक्षा, जिससे उन उजागर सेवाओं, कमजोर कॉन्फ़िगरेशन और पथों की पहचान की जा सके जिनका उपयोग बाहरी पक्ष संगठन के खिलाफ करने का प्रयास कर सकता है।
  • आंतरिक नेटवर्क सुरक्षा परीक्षण — संगठन के भीतर एक अधिकृत स्थिति से आंतरिक नेटवर्क वातावरण की समीक्षा, यह देखने के लिए कि यदि हमलावर आंतरिक नेटवर्क तक पहुंचता है तो सिस्टम, खातों और सेवाओं का दुरुपयोग कैसे किया जा सकता है।
  • वायरलेस नेटवर्क सुरक्षा परीक्षण — सहमत वायरलेस नेटवर्क और एक्सेस पॉइंट की समीक्षा — उपयोगकर्ता कैसे जुड़ते हैं, वायरलेस परिवेश को संवेदनशील प्रणालियों से कैसे अलग रखा जाता है, और कहाँ कमज़ोर कॉन्फ़िगरेशन का दुरुपयोग हो सकता है।
  • VoIP सुरक्षा परीक्षण — सहमति के अनुसार निर्धारित IP पर आधारित ध्वनि संचार वाले टेलीफ़ोनी घटकों की समीक्षा — कॉल रूटिंग, प्रमाणीकरण, बाहर से सुलभ सेवाएँ और दुरुपयोग के रास्ते, जो संचार की अखंडता या कॉल की लागत को प्रभावित कर सकते हैं।

केवल विशेषज्ञों द्वारा स्वीकार किया जाता है

  • OT / SCADA / ICS सुरक्षा परीक्षण — किसी भी काम की पुष्टि होने से पहले विशेषज्ञ तकनीकी स्वीकृति, लिखित अधिकृति, सहमत सुरक्षा प्रतिबंध और अलग कोटेशन आवश्यक है। इसे सीधे ऑनलाइन खरीद के लिए स्वतः उपलब्ध के रूप में प्रस्तुत नहीं किया गया है।

किसी भी पैकेज में स्वचालित रूप से ऊपर सूचीबद्ध सभी परीक्षण क्षेत्र शामिल नहीं हैं। अंतिम लक्ष्य, वातावरण, पहुंच आवश्यकताओं, प्राधिकरण, परीक्षण की शर्तें और किसी भी पुनः परीक्षण या सुधार समर्थन की पुष्टि काम शुरू होने से पहले की जाती है।

  • सुधार कार्यान्वयन स्वचालित रूप से शामिल नहीं है।
  • पूर्ण प्रवेश परीक्षण को स्वचालित रूप से शामिल नहीं किया जाता है जब तक कि अलग से सहमत न हो।
  • परीक्षण सुरक्षा प्रमाणित नहीं करता।
  • परीक्षण से यह गारंटी नहीं मिलती है कि हर कमजोरी की पहचान की जाएगी।
  • DDoS लचीलापन परीक्षण, Red Team अभ्यास और थ्रेट हंटिंग पहले से ही विशेषीकृत-संलग्नता पथ के माध्यम से उपलब्ध अलग-अलग दायरे वाली संलग्नताएँ हैं।

शामिल

  • Starter के लिए एक सहमत अनुप्रयोग सतह
  • पुष्टि किए गए वेब, API या मोबाइल एप्लिकेशन दायरे की केंद्रित समीक्षा
  • प्रमाणीकरण और अनुमतियों की समीक्षा, जहां प्रासंगिक हो
  • संवेदनशील डेटा हैंडलिंग की समीक्षा, जहाँ प्रासंगिक हो
  • API या एकीकरण संबंधी अवलोकन, जहाँ ये पुष्ट कार्य-दायरे में शामिल हों
  • लिखित निष्कर्ष और प्राथमिकता वाले सुधार मार्गदर्शन
  • स्तर के अनुरूप पुनः परीक्षण/मान्यता यदि पहले से ही अनुमोदित है

बाहर रखा गया

  • सीधे कोड में सुधार (ऐड-ऑन के रूप में उपलब्ध)
  • पूर्ण प्रवेश परीक्षण (अनुकूलित दायरा)
  • निरंतर निगरानी
  • ऐप स्टोर में सबमिशन सहायता (ऐप सेवाएँ देखें)

उपलब्ध अतिरिक्त सेवाएँ

  • +अतिरिक्त सहमति-प्राप्त अनुप्रयोग सतह
  • +विस्तारित API या एकीकरण समीक्षा
  • +व्यावहारिक उपचार सहायता
  • +शामिल स्तर के दायरे से परे अनुवर्ती सत्यापन

यह कैसे काम करता है

1

खरीद और इंटेक

ग्राहक सहमत अनुप्रयोग दायरा, अधिकृत पहुंच विधि और प्रासंगिक तकनीकी संदर्भ की पुष्टि करता है।

2

सुरक्षा मूल्यांकन

समीक्षा सहमत अनुप्रयोग सतह और संबंधित सुरक्षा-प्रासंगिक प्रवाहों की जांच करती है।

3

रिपोर्ट और विश्लेषण

लिखित निष्कर्ष और सुधार प्राथमिकताएं दी जाती हैं।

4

हस्तांतरण और मार्गदर्शन

हस्तांतरण और शामिल सत्यापन चयनित स्तर के अनुसार होते हैं।

समय रेखा: दायरे और पैकेज स्तर के आधार पर सेवन के दौरान पुष्टि की जाती है। सेवन पूरा होने के बाद सामान्य वितरण समय-सीमाएं प्रदान की जाती हैं।

विधि का चित्रण

इस सेवा के भीतर एक मोबाइल-एप्लिकेशन दायरे को कैसे दस्तावेज़ित किया जा सकता है, इसका एक गोपनीयता-सुरक्षित चित्रण, जिसमें एक OWASP-संदर्भित निष्कर्ष रजिस्टर और प्राथमिकता-आधारित निवारण रोडमैप शामिल है।

मोबाइल एप्लिकेशन का उदाहरणात्मक दायराएप्लिकेशन सुरक्षा समीक्षा — मोबाइल दायरे का उदाहरणउदाहरणात्मक Standard-स्तर की संरचना
चुनौती

उदाहरणात्मक परिदृश्यः एक मोबाइल एप्लिकेशन आंतरिक रिलीज और जोखिम समीक्षा के लिए तैयारी कर रहा है। उदाहरण दायरा एक मोबाइल एप्लिकेशन सतह को सहायक API समीक्षा के साथ कवर करता है, ताकि दिखाया जा सके कि प्रमाणीकरण, प्राधिकरण और संवेदनशील-डेटा हैंडलिंग के अवलोकन कैसे प्रलेखित किए जा सकते हैं।

लागू दायरा
  • Standard स्तर — सहायक API की समीक्षा के साथ एक सहमत मोबाइल एप्लिकेशन सतह
  • सहमत प्रमाणीकरण और संवेदनशील डेटा संचालन प्रवाहों की सुरक्षा-केंद्रित समीक्षा
  • पुष्टि किए गए दायरे के भीतर सहायक API और एकीकरण-सुरक्षा अवलोकन
  • प्राथमिकता के क्रम में प्रस्तुत निष्कर्ष और सुधार संबंधी मार्गदर्शन
  • सहमत रूप से सुधारे गए निष्कर्षों के लिए एक पुनः परीक्षण शामिल
परिणाम

इस पद्धतिगत चित्रण से पता चलता है कि कैसे निष्कर्षों को गंभीरता बैंडों में प्राथमिकतापूर्ण सुधार रोडमैप और सहमत सुधारित निष्कर्षों के लिए एक सत्यापन परिणाम के साथ दस्तावेज़ किया जा सकता है। यह वृहत्तर अनुप्रयोग सुरक्षा समीक्षा सेवा के तहत एक संभावित सहमत दायरा प्रदर्शित करता है; दायरा, निष्कर्ष और परिणाम एंगेजमेंट के अनुसार भिन्न होते हैं।

डिलिवरेबल पूर्वावलोकन

एप्लिकेशन सुरक्षा समीक्षा निष्कर्ष रजिस्टर (मोबाइल स्कोप इलस्ट्रेशन)

  • सहमत मोबाइल दायरे के लिए एप्लिकेशन सुरक्षा स्थिति का कार्यकारी सारांश
  • इस मोबाइल-दायरे के चित्रण के लिए प्रासंगिक OWASP Mobile संदर्भों के साथ गंभीरता-वर्गीकृत निष्कर्षों का रजिस्टर
  • पुष्टि किए गए दायरे के भीतर API सुरक्षा के सहायक अवलोकन
  • संवेदनशील डेटा संभालने की समीक्षा
  • प्रमाणीकरण और प्राधिकरण विश्लेषण
  • प्राथमिकता प्राप्त सुधार रोडमैप और सत्यापन परिणाम
निष्कर्ष रजिस्टर — उदाहरणात्मक पंक्तिखोज 04 — [REDACTED ASSET]: स्थानीय भंडारण में क्लियरटेक्स्ट सत्र टोकन। गंभीरता: उच्च। इस मोबाइल-स्कोप चित्रण के लिए OWASP मोबाइल संदर्भ लागू किया गया (M9 — असुरक्षित डेटा भंडारण)। सुधार: मंच के सुरक्षित भंडारण में माइग्रेट करें। Status: खुला।

उदाहरणात्मक दस्तावेज़ संरचना। एक पुष्टि की गई प्रतिबद्धता को उसके सहमत वेब, API-आधारित या मोबाइल एप्लिकेशन दायरे के अनुरूप दस्तावेज़ीकरण प्राप्त होता है।

सुरक्षा फ़ाइल संदर्भ

यह डिलीवरेबल सुरक्षा फ़ाइल में कैसे फ़िट बैठता है

यह प्रतिनिधि डिलीवरेबल दर्शाता है कि हैंडऑफ़ के बाद एक व्यावहारिक BilgeQor सुरक्षा फ़ाइल में किस प्रकार के साक्ष्य, प्राथमिकताएं और अनुवर्ती नोट्स हो सकते हैं।

सुरक्षा फ़ाइल एक निर्णय सहायता है, एक प्रमाणन, अनुपालन निर्णय, पूर्ण सुरक्षा की गारंटी, या प्रति कंपनी हानि अनुमान नहीं।

वितरण विधि देखें
नोटःपद्धति चित्रण, ग्राहक केस अध्ययन नहीं। पुष्टि की गई संलग्नता वेब, API-समर्थित या मोबाइल अनुप्रयोग का एक सहमत दायरा कवर कर सकती है। दायरा, निष्कर्ष और परिणाम संलग्नता के अनुसार भिन्न होते हैं।

अक्सर पूछे जाने वाले प्रश्न

शुरू करने के लिए तैयार?

एक पैकेज स्तर चुनें या कस्टम दायरा के बारे में हमसे बात करें