Зачем проводить?
Современные подходы к разработке предполагают высокую частоту выпуска релизов и не менее высокие требования к безопасности. Чтобы этим требованиям соответствовать, необходимо проводить полноценный анализ защищенности каждого релиза.
Наша команда готова встроиться в процесс безопасной разработки и тестировать приложение на регулярной основе. Проверка каждого релиза позволит выявлять и устранять уязвимости до ввода в эксплуатацию. Цена ошибки, то есть исправления уязвимости, на этом этапе существенно ниже.
Угрозы ИБ
Утечки баз данных
Промышленный шпионаж
Вмешательльство в бизнес-процессы компании
Об услуге
Команда DSEC by Solar готова встроиться в процесс SDLС и взять на себя функцию контроля безопасности. Мы изучим ваш программный продукт и проведем большую инициализирующую проверку: полноценный аудит кода и сервиса. Далее мы будем проводить инкрементальные проверки по мере внесения изменений, то есть тестировать продукт на постоянной основе.
Эксперты DSEC by Solar обеспечат регулярное выполнение всех необходимых проверок безопасности.
Объекты исследования
Исходный код ПО
Проектная документация
Очередные релизы ПО
Об этом нас часто спрашивают
Мы ответили на популярные вопросы, которые нам задают об услуге «Участие в цикле безопасной разработки (Secure SDLC)». Возможно, эта информация будет вам полезна.
Да. В среднем на инкрементальную проверку уходит неделя, но, конечно, срок зависит от специфики проекта и масштаба обновлений.
Мы применяем такие методы, как DAST, SAST,
Исходя из функциональности и технологического стека, мы выявляем наиболее вероятные модели угроз и формируем набор рекомендованных проверок. Вы их утверждаете и, конечно, можете вносить свои предложения.
В идеальном варианте команде аудиторов предоставляется доступ в таск-менеджер, где осуществляется вся коммуникация разработчиков. Единое пространство удобно и нам, и вам, т.к. позволяет оперативно вносить изменения. Однако, если доступ предоставить невозможно, мы оформляем результаты проверок в виде стандартного отчета.