匿名の公共部門および防衛のセキュリティ評価
匿名で許可された関与機関名や機微な技術的詳細なしに公開された、検証済みで承認された業務。
ウェブアプリケーション、APIサービス、ネットワークインフラストラクチャ、認証、認可にわたる外部セキュリティ評価のための、確認された匿名かつ承認されたエンゲージメント。
文脈
評価では、技術的発見、リスクレベル、是正勧告を記録し、機関の匿名性を保持した。
問題や目標
機関を名指しすることなく、またアーキテクチャ、脆弱性、悪用経路、認定、または結果の主張を暴露することなく、許可された外部セキュリティの範囲を評価する。
提供範囲
- 許可された外部セキュリティ評価
- ウェブアプリケーション
- APIサービス
- ネットワークインフラストラクチャ
- 認証
- 認可
- 技術的所見
- リスクレベル
- 是正に関する勧告
エンジニアリング領域
- アプリケーションセキュリティ評価
- APIセキュリティ評価
- ネットワークインフラストラクチャの評価
- 認証及び認可
代表的な成果物
- 技術的所見
- リスクレベル
- 是正に関する勧告
これは何を示しているのか
- 匿名かつ承認されたセキュリティ評価の経験
- ウェブ,API,およびネットワーク評価の範囲
- リスクと是正に関する報告
範囲と開示
記録は匿名の身元を使用し、機関名を挙げず、アーキテクチャ、脆弱性、悪用経路、認定、または保証された結果を開示しません。
匿名性は機密性を保護し,検証された証拠の地位を低下させない.
関連BilgeQorサービス
関連するエンジニアリングの範囲について議論する
この事例を文脈として用い、どのシステム、境界、または提供に関する質問をレビューする必要があるかを教えてください。
この事例の範囲を依頼エンジニアリング事例に戻る