Bezpečnostní audit je kontrola webu nebo aplikace z pohledu zabezpečení. Hledá známé zranitelnosti (OWASP Top 10), zastaralé komponenty, nedostatečné šifrování, špatně nastavená přístupová práva, slabá hesla, chybějící 2FA nebo nezabezpečené uložení dat. Liší se od penetračního testu, který aktivně simuluje útok. Bezpečnostní audity provádíme zejména u klientů, kteří byli napadeni, plánují certifikaci nebo provozují rizikovější aplikace (eshopy, B2B portály, intranety).