Jak przeprowadzane są analizy podatności i czy wyniki są dostępne dla użytkowników?

  • Zaktualizowano

Regularne (przynajmniej coroczne) testy penetracyjne przeprowadzane przez zewnętrznych dostawców

  • Natychmiastowa korekta wszelkich zidentyfikowanych krytycznych podatności
  • Pipeline CI/CD obejmuje:
    •  SAST (Semgrep)
    • Skanowanie zależności (Gemnasium)
    •  Skanowanie kontenerów (Trivy)
    •  Wykrywanie sekretów (Gitleaks)
    •  Skanowanie licencji (License Finder)
    •  Analiza kodu SonarQube
  • Skanowanie obciążeń aplikacji w czasie wykonywania
  • Wyniki nie są udostępniane publicznie, ale na żądanie i po podpisaniu umowy o poufności może zostać udostępniony certyfikat oświadczenia bezpieczeństwa

Powiązane z

Czy ten artykuł był pomocny?

Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 0

Masz więcej pytań? Wyślij zgłoszenie