الأمن
الأمن والإفصاح المسؤول
كيف نؤمّن أنظمتنا، وكيف تخبروننا حين نخفق.
الشركة التي تبيع عملًا أمنيًا ينبغي أن تكون مستعدة لقول ما تفعله بشأن أمنها هي، ولأن تجعل الإبلاغ عن مشكلة أمرًا مباشرًا لا مخيفًا.
الأمور غير اللامعة التي تمنع معظم الحوادث.
لا جديد في أي من هذا. الجديد أنه يُطبَّق باستمرار، وهذا هو الجزء المهم فعلًا.
اعتماديات محدّثة
المكوّنات معروفة الثغرات هي أكثر نقاط الضعف استغلالًا على الويب، ويرجع ذلك أساسًا إلى أن الاستغلال آلي. تُدقَّق الاعتماديات وتُحدَّث ضمن الصيانة الدورية لا بعد وقوع حادث.
أقل صلاحية ممكنة افتراضيًا
تُقيَّد الحسابات والرموز وبيانات اعتماد الخدمات بما تحتاجه فعلًا. ولا تُترك الواجهات الإدارية قابلة للوصول من الإنترنت العام دون سبب.
النقل والترويسات
HTTPS في كل مكان، مع ترويسات أمنية تُضبط على مستوى الإطار البرمجي لتنطبق على كل مسار بدل تذكّرها صفحة بصفحة.
نسخ احتياطي جرى استرجاعه فعلًا
النسخة الاحتياطية التي لم يسترجعها أحد قط مجرد افتراض. يُختبر الاسترجاع، لأن لحظة الحاجة إليه هي أسوأ لحظة لاكتشاف أنه لا يعمل.
التفويض قبل الاختبار
لا نختبر أنظمة دون إذن موثّق من الجهة صاحبة الصلاحية. وينطبق ذلك على أنظمة العملاء المحتملين كما ينطبق على غيرهم.
تحتاجون هذا المستوى من التدقيق على أنظمتكم؟
تقييمات واختبارات اختراق وتحصين عبر موقعكم وتطبيقاتكم وبنيتكم التحتية.