Мы используем автоматические сканирования для сбора информации о целевой системе и первичных данных для анализа.
Ручное тестирование используем в случаях, где автоматическое не может быть использовано: выявление уязвимостей бизнес-логики приложения, специфичный контекст приложения, наличие методов для защиты от автоматических сканирований и т.д.
Такой подход использует преимущества каждого из способов тестирований.
Во время исследований члены нашей команды дополнительно разрабатывают инструменты для автоматизации, которые применяются под конкретные случаи.
Узнайте какие
инструменты мы используем для пентеста.