SDLC saugumo peržiūra
Lietuvos komandoms patvirtintas į NIS2 orientuoto skaitmeninių paslaugų atsparumo kontekstas padeda paslaugą „SDLC saugumo peržiūra“ sutelkti į dokumentuotas prioritetines spragas ir rašytines jų šalinimo gaires. Peržiūrimos sutartos kūrimo ir išleidimo praktikos, tada užfiksuojamos praktinės užtikrinimo spragos ir pagal prioritetą išdėstytos kontrolės priemonės įgyvendinimo komandai. Darbas neviršija sutartos apimties, nesuteikia atitikties sertifikavimo ar patvirtinimo ir negarantuoja rezultato.
Nuo 3 030,00 € EUR
Informacinio pobūdžio
Galutinė apimtis, taikomi mokesčiai, trečiųjų šalių išlaidos ir komercinės sąlygos patvirtinamos rašytiniame pasiūlyme. Užsakymas ir mokėjimas internetu negalimi.
Kaip mes įgyvendiname
Paslauga teikiama pagal patyrusio specialisto vadovaujamą peržiūros procesą. Išvados, spragų šalinimo prioritetai ir veiksmų plano rekomendacijos pateikiami raštu, pirmenybę teikiant konfidencialumui. OWASP SAMM nurodoma tik kaip metodinė sistema; šis darbas nesuteikia sertifikavimo, atitikties patvirtinimo ar garantuoto rizikos sumažėjimo.
Tinkamas, jei
- ✓Turite eksploatacinėje aplinkoje veikiančių žiniatinklio ar mobiliųjų išteklių, kuriems reikia dokumentuotų saugumo pastebėjimų
- ✓Jums reikia pagal prioritetą išdėstytų išvadų, padedančių diskutuoti su klientais ar aptarti pirkimų bei valdymo klausimus
- ✓Ruošiatės išsamesniam testavimui, saugumo stiprinimui ar pasirengimo atitikčiai darbams
- ✓Prieš nuspręsdami dėl tolesnių saugumo veiksmų norite raštu užfiksuotos pradinės būklės
Netinka, jei
- –Jums reikia nedelsiant įgyvendinti taisomuosius veiksmus, o ne įvertinti
- –Jums reikia 24/7 stebėjimo, SOC arba MDR paslaugų
- –Jums reikia sertifikavimo, atitikties patvirtinimo arba oficialios audito nuomonės.
- –Jūs tikitės garantuoto visų saugumo problemų pašalinimo
Idealiai tinka
- SaaS ir skaitmeninių produktų komandos, besirengiančios svarbiam paleidimui, integracijai ar masto didinimui
- Mobiliųjų ar žiniatinklio programų komandos, kurių kūrimo procesas auga sparčiau nei saugumo praktikos
- Steigėjai arba produktų savininkai, kuriems reikia aiškiai raštu išdėstyti, kur visame SDLC trūksta saugumo
- Komandos, reaguojančios į investuotojų, partnerių ar įmonių klientų prašymus atlikti struktūrizuotą SDLC peržiūrą
Ką gausite
Pateikus šios paslaugos užklausą
Pasirinkdami paketo lygį pateikiate užklausą. Darbų apimtį peržiūrime raštu prieš bet kurį vėlesnį komercinį žingsnį. Šis puslapis nepriima mokėjimo, neatidaro pradinių duomenų priėmimo ir nepradeda darbų.
Informacinės kainos pagal apimtį
Pradinis
3 030,00 € EUR
Informacinio pobūdžio
Kryptinga pirmojo žingsnio peržiūra, apimanti vieną produktą arba vieną aiškiai apribotą kūrimo darbo eigą. Įtraukiama vadovybei parengta santrauka ir pagal prioritetus sudarytas veiksmų sąrašas.
Prašyti rašytinio pasiūlymoStandartinis
7 400,00 € EUR
Informacinio pobūdžio
Platesnė viso SDLC peržiūra vienai produktų linijai. Papildomai apima CI/CD ir testavimo praktikos peržiūrą, išsamesnį trūkumų šalinimo planą, darbo sesijos rezultatų aptarimą ir vieną vėlesnę patikrą.
Prašyti rašytinio pasiūlymoAukščiausios klasės
15 500,00 € EUR
Informacinio pobūdžio
Daugiau individualaus dėmesio skirianti brandesnių arba kelis darbo procesus turinčių produktų peržiūra. Papildomai apima išplėstinę darbo procesų ir išleidimo rizikos peržiūrą, suinteresuotųjų šalių informavimą ir antrą tolesnę patikrą.
Prašyti rašytinio pasiūlymoĮtraukiama
- Saugumo reikalavimų ir atsižvelgimo į grėsmes peržiūra
- Kūrimo darbo proceso ir atsakomybės už saugumą peržiūra
- Priklausomybių ir trečiųjų šalių komponentų higienos peržiūra
- CI/CD ir išleidimo kontrolės priemonių peržiūra
- Saugaus bandymo praktikos apžvalga
- Problemų prioritetų nustatymas ir taisomųjų veiksmų planavimas
- Pastebėjimai apie išleidimo ir priežiūros saugumo procesus
Neįtraukta
- Išsamus įsilaužimo testavimas (galimas kaip atskirai apibrėžtos apimties projektas)
- Praktiniai kodo taisymo ar perrašymo darbai
- Nuolatinė stebėsena, MDR, SOC arba 24/7 aptikimas
- Oficialus sertifikavimas arba audito patvirtinimas
- Teisinis arba reguliavimo institucijų patvirtinimas
- Garantuotas saugumas, garantuota parengtis išleidimui ar garantuotas rizikos pašalinimas
- Reagavimas į incidentus eksploatacinėje aplinkoje (žr. „Atkūrimo po incidento sprintas“)
Prieinami priedai
- +Papildoma produktų linijos arba darbo proceso peržiūra
- +Išsami konkretaus komponento ar tiekimo grandinės srities priklausomybių analizė
- +Papildoma patikros peržiūra pašalinus trūkumus
- +Seminaras inžineriniams ir produktų lyderiams
Kaip tai veikia
Apimtis ir pradinės informacijos surinkimas
Patvirtinti paketą, produkto ir darbo eigos ribas bei reikalingus įrodymus. Suteikti prieigą prie saugyklos, CI/CD ir procesų dokumentacijos pagal konfidencialumo susitarimą (NDA).
SDLC peržiūra
Peržiūrėti reikalavimus, kūrimo darbų eigą, priklausomybes, CI/CD, bandymų praktiką ir versijų išleidimo kontrolės įrodymus.
Išvados ir veiksmų planas
Dokumentuoti pagal prioritetus išdėstytas išvadas, parengti trūkumų šalinimo plano projektą ir vadovams skirtą santrauką.
Perdavimas ir praktinis seminaras
Pateikti rašytinę ataskaitą, su komanda aptarti išvadas bei rekomenduojamą veiksmų seką ir patvirtinti tolesnius veiksmus.
Terminai: Patvirtinama renkant pradinę informaciją, atsižvelgiant į apimtį ir paketo pakopą. Įprasti darbų atlikimo terminai pateikiami baigus pradinės informacijos surinkimą.
Dažnai užduodami klausimai
Susiję straipsniai
Saugumo paslaugos
SDLC saugumo peržiūros gidas
Pasiruošęs pradėti?
Pasirinkite paketo pakopą arba pasikalbėkite su mumis apie pasirinktinę taikymo sritį
