Az SDLC biztonsági felülvizsgálata
A magyarországi csapatok számára a jóváhagyott, NIS2-orientált ipari kiberbiztonsági felkészültségi kontextus biztosítja, hogy az SDLC biztonsági felülvizsgálata a dokumentált kiemelt hiányosságokra és az írásos javítási iránymutatásra összpontosítson. A felülvizsgálat áttekinti az egyeztetett fejlesztési és kiadási gyakorlatokat, majd rögzíti a biztonság igazolásának gyakorlati hiányosságait és a fontossági sorrendbe rendezett kontrollokat a szállításért felelős csapat számára. A munka az egyeztetett hatókörön belül marad, és nem tanúsítja a megfelelőséget, nem ad jóváhagyást, és nem garantál eredményt.
Kezdőár: 1 110 000,00 Ft HUF
Tájékoztató
A végleges hatókört, az alkalmazandó adókat, a harmadik felek költségeit és a kereskedelmi feltételeket írásos ajánlat erősíti meg. Online rendelés és fizetés nem érhető el.
Hogyan teljesítünk
A szolgáltatás tapasztalt szakértő által vezetett felülvizsgálati munkafolyamat keretében valósul meg. A megállapításokat, a javítási prioritásokat és az ütemtervi ajánlásokat írásban adjuk át, a bizalmas kezelést előtérbe helyező eljárásban. Az OWASP SAMM kizárólag keretrendszerként szolgál; ez a megbízás nem biztosít tanúsítást, megfelelőségi jóváhagyást vagy garantált kockázatcsökkentést.
Jó választás, ha
- ✓Éles környezetben használt webes vagy mobilos eszközei vannak, amelyekről dokumentált biztonsági megfigyelésekre van szüksége
- ✓Prioritásokba rendezett megállapításokra van szüksége az ügyfelekkel, a beszerzéssel vagy az irányítással kapcsolatos egyeztetések támogatásához
- ✓Mélyebb tesztelésre, biztonsági megerősítésre vagy megfelelőségi felkészülési munkára készül
- ✓Írásban rögzített kiinduló állapotot szeretne, mielőtt döntene a következő biztonsági lépésekről
Nem megfelelő választás, ha
- –Értékelés helyett a javítások azonnali megvalósítására van szüksége
- –24/7 megfigyelést, SOC- vagy MDR-szolgáltatásokat igényel
- –Tanúsításra, megfelelőségi jóváhagyásra vagy hivatalos auditvéleményre van szüksége
- –Minden biztonsági probléma garantált megszüntetését várja el
Ideális
- Jelentős bevezetésre, integrációra vagy méretnövelésre készülő SaaS- és digitálistermék-csapatok
- Mobil vagy web alkalmazáscsoportok, amelyek műszaki folyamata gyorsabban növekszik, mint a biztonsági fegyelem
- Alapítók vagy terméktulajdonosok, akiknek világos írásos áttekintésre van szükségük az SDLC egészében fennálló biztonsági hiányosságokról
- Csapatok, amelyek befektetők, partnerek vagy nagyvállalati ügyfelek strukturált SDLC-felülvizsgálatra vonatkozó kérésére reagálnak
Mit fogsz kapni
Miután kérte ezt a szolgáltatást
A csomagszint kiválasztásával kérelmet nyújt be. A hatókört írásban felülvizsgáljuk, mielőtt bármely későbbi kereskedelmi lépés megtörténne. Ez az oldal nem fogad fizetést, nem nyitja meg a kezdeti adatbekérést, és nem kezdi meg a munkát.
Tájékoztató árak az egyes munkakörökhöz
Kezdő
1 110 000,00 Ft HUF
Tájékoztató
Célzott első felülvizsgálat egy termékre vagy egy egyértelműen körülhatárolt fejlesztési munkafolyamatra. Vezetőknek szánt összefoglalót és rangsorolt teendőlistát tartalmaz.
Írásos ajánlat kéréseStandard
2 710 000,00 Ft HUF
Tájékoztató
Szélesebb körű felülvizsgálat egyetlen termékvonal teljes SDLC-jére kiterjedően. Kiegészül a CI/CD és a tesztelési gyakorlatok felülvizsgálatával, részletesebb javítási ütemtervvel, az eredményeket átbeszélő munkamegbeszéléssel és egy utólagos ellenőrzéssel.
Írásos ajánlat kérésePrémium
5 680 000,00 Ft HUF
Tájékoztató
Intenzívebb felülvizsgálat érettebb vagy több munkafolyamatot tartalmazó termékekhez. Kibővített munkafolyamat- és kiadásikockázat-felülvizsgálatot, az érdekelt felek tájékoztatását és egy második utólagos ellenőrzést is tartalmaz.
Írásos ajánlat kéréseTartalmazza
- A biztonsági követelmények és a fenyegetési szempontok felülvizsgálata
- A fejlesztési munkafolyamat és a biztonsági felelősségi körök felülvizsgálata
- A függőségek és külső komponensek karbantartottságának felülvizsgálata
- A CI/CD és a kiadási kontrollok felülvizsgálata
- A biztonságos tesztelési gyakorlat felülvizsgálata
- Problémák rangsorolása és javításuk tervezése
- Megfigyelések a kiadási és karbantartási folyamatok biztonságáról
Nem tartozik bele
- Teljes körű penetrációs tesztelés (külön egyeztetett hatókörű megbízásként elérhető)
- Közvetlen kódjavítási vagy átírási munka
- Folyamatos megfigyelés, MDR, SOC vagy 24/7 észlelés
- Formális tanúsítás vagy auditigazolás
- Jogi vagy szabályozási jóváhagyás
- Garantált biztonság, garantált kiadási felkészültség vagy a kockázatok garantált megszüntetése
- Éles környezeti incidenskezelés (lásd: Incidens utáni helyreállítási sprint)
A rendelkezésre álló kiegészítések
- +További termékvonal vagy munkafolyamat felülvizsgálata
- +A függőségek részletes vizsgálata egy adott komponens vagy ellátásilánc-terület esetében
- +Javítás utáni ellenőrző felülvizsgálat
- +Műhelymunka a mérnöki és termékvezetés számára
Hogyan működik?
Hatókör és előzetes adatfelvétel
Erősítse meg a csomagszintet, a termék vagy munkafolyamat határait és a szükséges bizonyítékokat. Biztosítson hozzáférést a kódtárhoz, a CI/CD-hez és a folyamatdokumentációhoz titoktartási megállapodás (NDA) keretében.
SDLC áttekintés
Felülvizsgáljuk a követelményeket, a fejlesztési munkafolyamatot, a függőségeket, a CI/CD-t, a tesztelési gyakorlatot és a kiadási kontrollok bizonyítékait.
Megállapítások és ütemterv
Prioritásokba rendezett megállapítások dokumentálása, javítási ütemterv felvázolása és vezetőknek szánt összefoglaló elkészítése.
Átadás és műhelymunka
Az írásos jelentés átadása, a megállapítások és a javasolt lépéssorrend közös áttekintése a csapattal, valamint az utánkövető intézkedések megerősítése.
Ütemezés: Az igényfelmérés során, a hatókör és a csomagszint alapján erősítjük meg. A jellemző teljesítési időkereteket az igényfelmérés lezárása után adjuk meg.
Gyakran ismételt kérdések
Készen áll a kezdésre?
Válasszon csomagszintet, vagy egyeztessen velünk egyedi hatókörről
