Anoniminis viešojo ir gynybos sektorių saugumo vertinimas
Anoniminis darbas, vykdytas turint leidimąPatikrintas autorizuotas darbas, paskelbtas neatskleidžiant įstaigos pavadinimo ar jautrių techninių detalių.
Patikrinta, anonimiškai aprašyta užduotis, kuriai suteiktas leidimas atlikti išorinį žiniatinklio programų, API paslaugų, tinklo infrastruktūros, autentifikavimo ir prieigos teisių saugumo vertinimą.
Kontekstas
Vertinimo metu užfiksuotos techninės išvados, rizikos lygiai ir trūkumų šalinimo rekomendacijos, išsaugant įstaigos anonimiškumą.
Problema arba tikslas
Įvertinti leidžiamą išorinio saugumo apimtį neįvardijant institucijos ir neatskleidžiant architektūros, pažeidžiamumų, jų išnaudojimo kelių, sertifikavimo ar teiginių apie rezultatus.
Atliktų darbų apimtis
- Išorinis saugumo vertinimas, atliktas gavus leidimą
- Žiniatinklio programos
- API paslaugos
- Tinklo infrastruktūra
- Autentiškumo nustatymas
- Autorizavimas
- Techninės išvados
- Rizikos lygiai
- Taisomųjų veiksmų rekomendacijos
Inžinerinės sritys
- Programų saugumo vertinimas
- API saugumo vertinimas
- Tinklo infrastruktūros vertinimas
- Tapatybės patvirtinimas ir prieigos teisių suteikimas
Rezultatų pavyzdžiai
- Techninės išvados
- Rizikos lygiai
- Taisomųjų veiksmų rekomendacijos
Ką tai rodo
- Anonimiškai pristatyta saugumo vertinimo, atlikto gavus leidimą, patirtis
- Žiniatinklio, API ir tinklo vertinimo apimtis
- Rizikos ir trūkumų šalinimo ataskaitos
Taikymo sritis ir atskleidimas
Įraše naudojama anoniminė tapatybė; institucija neįvardijama ir neatskleidžiama architektūra, pažeidžiamumai, jų išnaudojimo keliai, sertifikavimas ar garantuoti rezultatai.
Anonimiškumas saugo konfidencialumą ir nesumažina patikrinto įrodymų statuso.
Susijusios BilgeQor paslaugos
Aptarti susijusią inžinerinę taikymo sritį
Remkitės šiuo atveju kaip kontekstu ir nurodykite, kokią sistemą, ribą ar pristatymo klausimą reikia peržiūrėti.
Pateikti užklausą dėl šio atvejo darbų apimtiesGrįžti į inžinerijos atvejų aprašymus