APPSEC & DEVSECOPS RISINĀJUMI

Tīmekļa, mobilo lietotņu un API drošības pārbaudes, kas nepalēnina izstrādes tempu un novērš dārgus labojumus nākotnē.

Visi pakalpojumi šajā virzienā

Izvēlieties pēc vajadzīgā rezultāta

Sāciet ar mazāko darba apjomu, kas sniedz pietiekamu pamatu nākamajam lēmumam.

Pirms sadarbības

Biežāk uzdotie jautājumi

Kad ir vislabākais brīdis veikt aplikācijas drošības pārbaudi?

Vislabāk drošības prasības ieviest jau arhitektūras izstrādes posmā. Ielaušanās testēšanu ieteicams veikt pirmsprodukcijas vidē vismaz 2–3 nedēļas pirms plānotās ieviešanas produkcijas vidē, lai atstātu laiku atklāto nepilnību novēršanai.

Vai iespējams sākt ar nelielu darba apjomu?

Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.

Kā tiek aizsargāta mūsu informācija?

Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.

Kad drošību iesaistīt izstrādes procesā?

Pirms arhitektūra ir fiksēta, lai draudu modelis un drošības prasības ietekmētu dizainu. Pēc tam automatizētas pārbaudes dod ātru atgriezenisko saiti, bet manuāla testēšana validē biznesa loģiku un uzbrukuma ķēdes pirms būtiskas palaišanas.

Vai SAST aizstāj manuālu pirmkoda pārbaudi?

Nē. SAST labi atrod atkārtojamus modeļus, bet rada troksni un neizprot visu biznesa kontekstu. Manuāla pārbaude ir īpaši vērtīga autentifikācijas, autorizācijas, kriptogrāfijas, noslēpumu, deserializācijas un kritiskās loģikas vietās.

Saistītie nākamie soļi