این پروژه با هدف ارزیابی جامع امنیت یک وبسایت تجاری فعال و شناسایی ریسکهای امنیتی در سطح وب اپلیکیشن، سرورو ارتباطات شبکهای انجام شد.
با توجه به ماهیت تجاری وبسایت، حفظ محرمانگی دادهها، جلوگیری از نفوذ و کاهش سطح حمله از اولویتهای اصلی پروژه بود .ارزیابی بهصورت کاملاً مجاز و در سناریویی نزدیک به شرایط واقعی حمله (Real-World Attack Simulation)اجرا شد.