MohulsSecure
Mohuls Website Security

সমস্যা বড় হওয়ার আগেই Website-এর দুর্বলতা খুঁজে বের করুন।

Website, Web Application ও API মানুষের চোখে যাচাই করি। শুধু Scanner-এর ফল নয় - কোথায় ঝুঁকি, কেন গুরুত্বপূর্ণ এবং কীভাবে ঠিক করবেন, সবই পরিষ্কারভাবে জানাই।

কী কী পরীক্ষা করি
authorized-assessment / safe-scopeVERIFIED

Audit Coverage

Attack Surface প্রস্তুত

12/12

Access Control

Manual Review

চলছে

TLS ও Header

২৩টি Control

সম্পন্ন

API Surface

৪১টি Endpoint

Mapped

Dependency

১৬৮টি Package

Scanning

✓ noise removed

→ testing authorization boundaries

অনুমতি ও পরিষ্কার Scope
Manual ও Automated Testing
প্রমাণসহ Finding
Fix করার পর Retest

যেখানে আসল ঝুঁকি থাকে

User, Account আর Business Data নিরাপদ রাখতে যে Controlগুলো জরুরি।

সব Website-এ একই Checklist চাপিয়ে দিই না। আপনার System কীভাবে কাজ করে, সেটি বুঝে Audit-এর Scope ঠিক করি।

Public Exposure

Internet থেকে দেখা যায় এমন ভুল Configuration ও ভুলে থাকা Entry Point খুঁজি।

  • Domain, DNS ও TLS
  • Security Header, CORS ও Origin
  • Staging, Backup ও Admin Page

Identity ও Access

Account, Role আর Tenant-এর সীমা সত্যিই কাজ করছে কি না যাচাই করি।

  • Login, Recovery ও MFA
  • Session ও Authorization
  • অন্য Account বা Admin Access

Application ও API

Input, File, Endpoint এবং গুরুত্বপূর্ণ Workflow হাতে ধরে পরীক্ষা করি।

  • Injection ও Browser Risk
  • REST, GraphQL ও Webhook
  • Business Logic ও Rate Limit

Deployment ও Supply Chain

Scope-এ থাকলে Application-এর পেছনের Server ও Build Layer-ও দেখি।

  • Dependency ও Build Control
  • Cloud, Server ও Container
  • Secret, Log ও Incident Readiness

নিয়ন্ত্রিতভাবে Audit

গভীরভাবে পরীক্ষা করি, কিন্তু Production নিয়ে ঝুঁকি নিই না।

Active Testing শুরুর আগেই Target, সীমা, সময় এবং জরুরি যোগাযোগ ঠিক করে নিই।

০১

Scope ঠিক করি

কোন Website, API, Role ও Environment দেখা হবে—সব পরিষ্কার করি।

০২

পরীক্ষা করি

Attack Surface বুঝে Manual Testing-এর সঙ্গে দরকারি Automation ব্যবহার করি।

০৩

Finding যাচাই করি

যে সমস্যা সত্যিই ঘটানো যায়, সেটি নিরাপদে যাচাই করে অপ্রয়োজনীয় Scanner Noise বাদ দিই।

০৪

Fix ও Retest

কোনটি আগে ঠিক করবেন তা সাজিয়ে দিই, তারপর Fix ঠিকমতো কাজ করছে কি না দেখি।

Audit-এর পরও কাজে লাগবে

Management বুঝবে, Developer ঠিক করতে পারবে—এমন Report।

প্রতিটি নিশ্চিত সমস্যার সঙ্গে থাকবে প্রভাব, প্রমাণ, Severity, কোন অংশে হয়েছে এবং কীভাবে ঠিক করবেন।

  • Management-এর জন্য Risk Summary
  • প্রমাণসহ Technical Finding
  • অগ্রাধিকার অনুযায়ী Fix Plan
  • Retest ও Closure Record

Security Audit Report

Executive + engineering views

যাচাই করা Finding

2

Critical

4

High

7

Medium

11

Low

WS-01

Cross-tenant object access

Critical
WS-07

Recovery token not invalidated

High
WS-11

Overly broad CORS origin

Medium

আপনার চিন্তার জায়গা থেকেই শুরু করি

কী চালান আর কোন বিষয়টি নিয়ে চিন্তিত—আমাদের বলুন।

একটি URL, সামনে থাকা Release বা কোনো Security Concern দিলেই হবে। Testing শুরুর আগে আমরা উপযুক্ত Scope সাজিয়ে জানাব।

Security Demo দেখুন

কিছু সাধারণ প্রশ্ন

অনুরোধ পাঠানোর আগে যা জানা ভালো।

+Audit করলে Live Website-এ সমস্যা হবে?

আগেই Safe Limit, সময় ও কোন কাজ করা যাবে না—এসব ঠিক করা হয়। ঝুঁকিপূর্ণ Test দরকার হলে সাধারণত Staging-এ করা হয়।

+এটি কি শুধু Automated Scan?

না। Tool দিয়ে Coverage বাড়ে, কিন্তু Role, Tenant, Workflow ও Business Logic-এর সমস্যা বুঝতে Manual Testing জরুরি।

+API আর Login-এর পরের Page-ও কি দেখা যাবে?

হ্যাঁ। অনুমোদিত Test Account ও দরকারি তথ্য দিলে Customer Portal, Admin Role, REST বা GraphQL API, Webhook এবং Integration Audit করা যায়।

+Form পাঠানোর পর কী হবে?

Email-এ একটি নিরাপদ Enquiry Link পাবেন। সেখান থেকে Mohuls Customer Account তৈরি বা যুক্ত করে Status দেখতে এবং আমাদের দলের সঙ্গে কথা চালিয়ে যেতে পারবেন।