Veebirakenduste läbistustestimine
Veebirakenduste käsitsi testimine, et leida vigu autentimises, juurdepääsukontrollis, äriloogikas ja andmete käsitlemises.
Rakenduste turvalisus
Püsiv meeskond, kes ühe aastase aruande asemel testib iga olulist muudatust ja kontrollib perimeetrit ajakava järgi uuesti.
Programmid ja kindlus
Iga-aastane läbistustest kirjeldab süsteemi sellisena, nagu see oli kahel nädalal aastas. Toode, mida uuendatakse iga nädal, on aruande lugemise ajaks juba teine süsteem. Järgmises väljalaskes tekkinud turvanõrkused ootavad järgmist testi või seda, et keegi teine need leiaks.
Pidev testimine järgib väljalasketsüklit. Samad spetsialistid jäävad teie toote juurde, õpivad tundma selle ülesehitust ja testivad seda, mis on muutunud, siis, kui see muutub. Leiud jõuavad teie ülesannete haldussüsteemi siis, kui need on kinnitatud, mitte aruandeperioodi lõpus. Väljalasete vahel jälgib perimeetrit automaatika; iga selle tulemuse kontrollib inimene enne, kui see teieni jõuab.
01Ulatus
02Lähenemisviis
Projekt algab ulatuse täieliku hindamisega. See selgitab välja süsteemi seisu ja annab meeskonnale teadmised.
Teavitate meid väljalasetest või annate lugemisõiguse muudatuste logile. Valime välja turvalisust mõjutavad muudatused ja planeerime testimise.
Muudatusi testitakse käsitsi. Väljalasete vahel jälgib automaatne kaardistamine perimeetrit ja spetsialist kontrollib, millest see teatab.
Kinnitatud leiust saab ülesanne teie haldussüsteemis koos tõendite ja parandusega. Kordustest käivitub ülesande oleku järgi.
03
04
05Standardid
Veebirakenduste ja API-de testjuhtumid.
OWASP Foundation
Nõuded, mille täitmist rakenduses kontrollitakse.
OWASP Foundation
API-de kõige kriitilisemad riskid.
OWASP Foundation
Iga leiu raskusastme skoor ja vektor.
FIRST
Teadaoleva turvanõrkuse ärakasutamise tõenäosus; kasutatakse prioriteetide seadmiseks.
FIRST
06Küsimused
Ei. Automaatikat kasutatakse kaardistamiseks ja regressioonitestimiseks. Muudatusi testitakse käsitsi ja teile ei teatata midagi, mida spetsialist ei ole kontrollinud.
See sisaldab seda. Lähteolukorra hindamine ja perioodilised süvahindamised annavad aruande, mida küsivad raamistikud, näiteks PCI DSS, ning kinnituskirjas on kirjas kaetud periood.
Igakuise testimispäevade arvuna, mis lepitakse kokku ette. Päevad, mis vaiksel kuul kasutamata jäävad, kanduvad üle kvartali piires.
08Päring
Viide
Hoidke viide alles: nimetame seda kogu edasises suhtluses teiega.
Me ei küsi esimeses vastuses kunagi makset, paroole ega kaugjuurdepääsu.