Ves al contingut principal
BilgeQor

Avaluació anònima de Seguretat del sector públic i de la defensa

Encàrrec autoritzat anònim

Treball verificat i autoritzat publicat sense el nom de la institució ni el detall tècnic sensible.

Encàrrec verificat, anònim i autoritzat per a una avaluació de seguretat externa en aplicacions web, serveis API, infraestructura de xarxa, autenticació i autorització.

Context

L'avaluació va registrar les constatacions tècniques, els nivells de risc i les recomanacions de correcció, mantenint l'anonimat de la institució.

Problemàtica o objectiu

Valorar l'àmbit de seguretat extern autoritzat sense nomenar l'institució o exposar l'arquitectura, les vulnerabilitats, els camins d'explotació, la certificació o els reclams de resultat.

Abast lliurat

  • Valoració de seguretat externa autoritzada
  • Aplicacions web
  • Serveis d'API
  • Infraestructures de xarxa
  • Autenticació
  • Autorització
  • Constatacions tècniques
  • Nivells de risc
  • Recomanacions de rectificació

Dominis d'enginyeria

  • Avaluació de la seguretat de les aplicacions
  • Avaluació de la seguretat de l'API
  • Valoració de la infraestructura de xarxa
  • Autenticació i autorització

Resultats representatius

  • Constatacions tècniques
  • Nivells de risc
  • Recomanacions de rectificació

El que això demostra

  • Experiència en avaluació anònima i autoritzada de seguretat
  • L'àmbit d'avaluació de la web, de l'API i de la xarxa
  • Informar sobre riscos i correccions

Abast i divulgació

El registre utilitza una identitat anònima i no anomena l'institució ni revela l'arquitectura, les vulnerabilitats, els camins d'explotació, la certificació o els resultats garantits.

L'anonimitat protegeix la confidencialitat i no redueix l'estat de proves verificades.

Discutir un abast d'enginyeria relacionat

Utilitzeu aquest cas com a context i digueu-nos quin sistema, límit o pregunta de lliurament necessita revisió.

Sol·licitar l'àmbit per a aquest casTornar als casos d'enginyeria