Tīmekļa lietotņu ielaušanās testēšana
Tīmekļa lietotņu manuāla testēšana, meklējot nepilnības autentifikācijā, piekļuves kontrolē, biznesa loģikā un datu apstrādē.
Lietotņu drošība
Pastāvīga komanda, kas viena ziņojuma gadā vietā testē katru būtisku izmaiņu un pēc grafika atkārtoti pārbauda perimetru.
Programmas un kontrole
Ikgadējs ielaušanās tests apraksta sistēmu tādu, kāda tā bija divās gada nedēļās. Produkts, kas tiek izlaists katru nedēļu, jau ir cita sistēma, kad ziņojumu kāds izlasa. Ievainojamības, kas ieviestas nākamajā laidienā, gaida nākamo testu vai kādu citu, kas tās atradīs.
Nepārtraukta testēšana seko laidienu ciklam. Tie paši speciālisti paliek pie jūsu produkta, iepazīst tā uzbūvi un testē to, kas ir mainījies, tad, kad tas mainās. Konstatējumi nonāk jūsu uzdevumu uzskaites sistēmā, tiklīdz tie ir apstiprināti, nevis ziņošanas perioda beigās. Starp laidieniem perimetru uzrauga automatizācija; katru tās rezultātu pirms nodošanas jums pārbauda cilvēks.
01Tvērums
02Pieeja
Projekts sākas ar pilnu tvēruma novērtējumu. Tas fiksē sistēmas stāvokli un dod komandai zināšanas par to.
Jūs mums paziņojat par laidieniem vai dodat lasīšanas piekļuvi izmaiņu žurnālam. Mēs atlasām izmaiņas, kas ietekmē drošību, un plānojam testēšanu.
Izmaiņas testējam manuāli. Starp laidieniem automātiskā apzināšana uzrauga perimetru, un speciālists pārbauda, ko tā ziņo.
Apstiprināts konstatējums kļūst par uzdevumu jūsu uzskaites sistēmā ar pierādījumiem un labojumu. Atkārtotu pārbaudi aktivizē uzdevuma statuss.
03
04
05Standarti
Testpiemēri tīmekļa lietotnēm un API.
OWASP Foundation
Prasības, pēc kurām pārbauda lietotni.
OWASP Foundation
Kritiskākie API riski.
OWASP Foundation
Katra konstatējuma bīstamības vērtējums un vektors.
FIRST
Varbūtība, ka zināma ievainojamība tiks izmantota uzbrukumos; izmanto prioritāšu noteikšanai.
FIRST
06Jautājumi
Nē. Automatizāciju izmantojam apzināšanai un regresijas testiem. Izmaiņas testējam manuāli, un jums neziņojam neko, ko nav pārbaudījis speciālists.
Tā to ietver. Bāzes novērtējums un periodiskie padziļinātie novērtējumi dod ziņojumu, ko prasa tādi standarti kā PCI DSS, un vēstulē ir norādīts aptvertais periods.
Kā iepriekš saskaņotu testēšanas dienu skaitu mēnesī. Dienas, kas mierīgā mēnesī netiek izmantotas, pāriet uz nākamajiem mēnešiem tā paša ceturkšņa ietvaros.
08Pieteikums
Atsauces numurs
Saglabājiet atsauces numuru: mēs to norādām visā turpmākajā saziņā ar jums.
Pirmajā atbildē nekad nelūdzam maksājumu, paroles vai attālo piekļuvi.