Pereiti prie pagrindinio turinio
BilgeQor

SDLC saugumo peržiūra

Lietuvos komandoms patvirtintas į NIS2 orientuoto skaitmeninių paslaugų atsparumo kontekstas padeda paslaugą „SDLC saugumo peržiūra“ sutelkti į dokumentuotas prioritetines spragas ir rašytines jų šalinimo gaires. Peržiūrimos sutartos kūrimo ir išleidimo praktikos, tada užfiksuojamos praktinės užtikrinimo spragos ir pagal prioritetą išdėstytos kontrolės priemonės įgyvendinimo komandai. Darbas neviršija sutartos apimties, nesuteikia atitikties sertifikavimo ar patvirtinimo ir negarantuoja rezultato.

Nuo 3 030,00 € EUR

Informacinio pobūdžio

Galutinė apimtis, taikomi mokesčiai, trečiųjų šalių išlaidos ir komercinės sąlygos patvirtinamos rašytiniame pasiūlyme. Užsakymas ir mokėjimas internetu negalimi.

Kaip mes įgyvendiname

Paslauga teikiama pagal patyrusio specialisto vadovaujamą peržiūros procesą. Išvados, spragų šalinimo prioritetai ir veiksmų plano rekomendacijos pateikiami raštu, pirmenybę teikiant konfidencialumui. OWASP SAMM nurodoma tik kaip metodinė sistema; šis darbas nesuteikia sertifikavimo, atitikties patvirtinimo ar garantuoto rizikos sumažėjimo.

Tinkamas, jei

  • ✓Turite eksploatacinėje aplinkoje veikiančių žiniatinklio ar mobiliųjų išteklių, kuriems reikia dokumentuotų saugumo pastebėjimų
  • ✓Jums reikia pagal prioritetą išdėstytų išvadų, padedančių diskutuoti su klientais ar aptarti pirkimų bei valdymo klausimus
  • ✓Ruošiatės išsamesniam testavimui, saugumo stiprinimui ar pasirengimo atitikčiai darbams
  • ✓Prieš nuspręsdami dėl tolesnių saugumo veiksmų norite raštu užfiksuotos pradinės būklės

Netinka, jei

  • –Jums reikia nedelsiant įgyvendinti taisomuosius veiksmus, o ne įvertinti
  • –Jums reikia 24/7 stebėjimo, SOC arba MDR paslaugų
  • –Jums reikia sertifikavimo, atitikties patvirtinimo arba oficialios audito nuomonės.
  • –Jūs tikitės garantuoto visų saugumo problemų pašalinimo

Idealiai tinka

  • SaaS ir skaitmeninių produktų komandos, besirengiančios svarbiam paleidimui, integracijai ar masto didinimui
  • Mobiliųjų ar žiniatinklio programų komandos, kurių kūrimo procesas auga sparčiau nei saugumo praktikos
  • Steigėjai arba produktų savininkai, kuriems reikia aiškiai raštu išdėstyti, kur visame SDLC trūksta saugumo
  • Komandos, reaguojančios į investuotojų, partnerių ar įmonių klientų prašymus atlikti struktūrizuotą SDLC peržiūrą

Ką gausite

Struktūruota SDLC peržiūros santrauka
Pagal svarbą išdėstytų išvadų registras, apimantis reikalavimus, kūrimą, testavimą, išleidimą ir priežiūrą
Praktinis taisomųjų veiksmų planas, kurio vykdymo seką gali nustatyti jūsų komanda
Darbo eigos ir atsakomybių paskirstymo tobulinimo rekomendacijos
Vadovybei parengta santrauka
Techninių veiksmų pastabos, kurių apimtis pritaikyta pasirinktam paslaugos lygiui

Pateikus šios paslaugos užklausą

Pasirinkdami paketo lygį pateikiate užklausą. Darbų apimtį peržiūrime raštu prieš bet kurį vėlesnį komercinį žingsnį. Šis puslapis nepriima mokėjimo, neatidaro pradinių duomenų priėmimo ir nepradeda darbų.

Informacinės kainos pagal apimtį

Pradinis

3 030,00 € EUR

Informacinio pobūdžio

Kryptinga pirmojo žingsnio peržiūra, apimanti vieną produktą arba vieną aiškiai apribotą kūrimo darbo eigą. Įtraukiama vadovybei parengta santrauka ir pagal prioritetus sudarytas veiksmų sąrašas.

Prašyti rašytinio pasiūlymo
Populiariausias

Standartinis

7 400,00 € EUR

Informacinio pobūdžio

Platesnė viso SDLC peržiūra vienai produktų linijai. Papildomai apima CI/CD ir testavimo praktikos peržiūrą, išsamesnį trūkumų šalinimo planą, darbo sesijos rezultatų aptarimą ir vieną vėlesnę patikrą.

Prašyti rašytinio pasiūlymo

Aukščiausios klasės

15 500,00 € EUR

Informacinio pobūdžio

Daugiau individualaus dėmesio skirianti brandesnių arba kelis darbo procesus turinčių produktų peržiūra. Papildomai apima išplėstinę darbo procesų ir išleidimo rizikos peržiūrą, suinteresuotųjų šalių informavimą ir antrą tolesnę patikrą.

Prašyti rašytinio pasiūlymo

Įtraukiama

  • Saugumo reikalavimų ir atsižvelgimo į grėsmes peržiūra
  • Kūrimo darbo proceso ir atsakomybės už saugumą peržiūra
  • Priklausomybių ir trečiųjų šalių komponentų higienos peržiūra
  • CI/CD ir išleidimo kontrolės priemonių peržiūra
  • Saugaus bandymo praktikos apžvalga
  • Problemų prioritetų nustatymas ir taisomųjų veiksmų planavimas
  • Pastebėjimai apie išleidimo ir priežiūros saugumo procesus

Neįtraukta

  • Išsamus įsilaužimo testavimas (galimas kaip atskirai apibrėžtos apimties projektas)
  • Praktiniai kodo taisymo ar perrašymo darbai
  • Nuolatinė stebėsena, MDR, SOC arba 24/7 aptikimas
  • Oficialus sertifikavimas arba audito patvirtinimas
  • Teisinis arba reguliavimo institucijų patvirtinimas
  • Garantuotas saugumas, garantuota parengtis išleidimui ar garantuotas rizikos pašalinimas
  • Reagavimas į incidentus eksploatacinėje aplinkoje (žr. „Atkūrimo po incidento sprintas“)

Prieinami priedai

  • +Papildoma produktų linijos arba darbo proceso peržiūra
  • +Išsami konkretaus komponento ar tiekimo grandinės srities priklausomybių analizė
  • +Papildoma patikros peržiūra pašalinus trūkumus
  • +Seminaras inžineriniams ir produktų lyderiams

Kaip tai veikia

1

Apimtis ir pradinės informacijos surinkimas

Patvirtinti paketą, produkto ir darbo eigos ribas bei reikalingus įrodymus. Suteikti prieigą prie saugyklos, CI/CD ir procesų dokumentacijos pagal konfidencialumo susitarimą (NDA).

2

SDLC peržiūra

Peržiūrėti reikalavimus, kūrimo darbų eigą, priklausomybes, CI/CD, bandymų praktiką ir versijų išleidimo kontrolės įrodymus.

3

Išvados ir veiksmų planas

Dokumentuoti pagal prioritetus išdėstytas išvadas, parengti trūkumų šalinimo plano projektą ir vadovams skirtą santrauką.

4

Perdavimas ir praktinis seminaras

Pateikti rašytinę ataskaitą, su komanda aptarti išvadas bei rekomenduojamą veiksmų seką ir patvirtinti tolesnius veiksmus.

Terminai: Patvirtinama renkant pradinę informaciją, atsižvelgiant į apimtį ir paketo pakopą. Įprasti darbų atlikimo terminai pateikiami baigus pradinės informacijos surinkimą.

Dažnai užduodami klausimai

Pasiruošęs pradėti?

Pasirinkite paketo pakopą arba pasikalbėkite su mumis apie pasirinktinę taikymo sritį