Cyber Audit Solutions provides controlled, authorised penetration testing for websites, customer portals, SaaS platforms and web APIs.
Our security professionals combine automated scanning with manual testing to identify vulnerabilities that automated tools alone may miss. Testing is aligned with recognised methodologies, including the OWASP Web Security Testing Guide.
What We Test
Authentication and password controls
User registration and account recovery
Session management
Access control and privilege escalation
Injection vulnerabilities
Cross-site scripting (XSS)
API security
File-upload vulnerabilities
Security misconfigurations
Sensitive-data exposure
Business-logic weaknesses
Server and application information leakage
Our Testing Process
Scoping and authorisation: We confirm the applications, domains, APIs, testing boundaries and permitted testing times.
Application reconnaissance: We map the application, technologies, user roles, endpoints and attack surface.
Automated and manual testing: Our testers investigate vulnerabilities through controlled testing without unnecessarily disrupting business operations.
Risk assessment: Findings are assessed using severity, exploitability, business impact and CVSS scoring where appropriate.
Reporting and consultation: You receive an executive summary and a detailed technical report containing evidence and remediation guidance.
Remediation retesting: After vulnerabilities have been addressed, we verify the fixes and provide an updated status report.
Deliverables
Executive management summary
Technical penetration-testing report
Risk-rated vulnerability register
Evidence and proof of concept
Business-impact explanation
Practical remediation recommendations
Remediation workshop
Retest report or closure letter
Suitable For
SaaS companies
Schools and education providers
Healthcare organisations
Financial and professional services
E-commerce businesses
Government suppliers
Organisations preparing for ISO 27001 & SOC 2
Meet our team
Somdeb Banerjee
Lead Auditor
Experience : 18+ years in GRC | Critical Infrastructure
Credentials : BE | ME | Security+ | ISO 27001:2022 LA
Tanushree Ghosh
Lead Auditor
Experience : 20+ years in Auditing | GRC
Credentials : B.Tech | ISO 27001:2022 LA | CISA
Jaydeep Mukherjee
Lead Data Engineer
Experience : 16+ years in Data Modelling | Data Analyst
Credentials : BE | ME | ISO 27001:2022 LA
Akash Tiwari
Lead Auditor
Experience : 20+ years in Auditing | GRC
Credentials : CISA | CISM | ISO 27001:2022 LA
Sunil Kande
Lead Penetration Tester | Application Security Team Lead