メインコンテンツへスキップ
BilgeQor

匿名の公共部門および防衛のセキュリティ評価

匿名で許可された関与

機関名や機微な技術的詳細なしに公開された、検証済みで承認された業務。

ウェブアプリケーション、APIサービス、ネットワークインフラストラクチャ、認証、認可にわたる外部セキュリティ評価のための、確認された匿名かつ承認されたエンゲージメント。

文脈

評価では、技術的発見、リスクレベル、是正勧告を記録し、機関の匿名性を保持した。

問題や目標

機関を名指しすることなく、またアーキテクチャ、脆弱性、悪用経路、認定、または結果の主張を暴露することなく、許可された外部セキュリティの範囲を評価する。

提供範囲

  • 許可された外部セキュリティ評価
  • ウェブアプリケーション
  • APIサービス
  • ネットワークインフラストラクチャ
  • 認証
  • 認可
  • 技術的所見
  • リスクレベル
  • 是正に関する勧告

エンジニアリング領域

  • アプリケーションセキュリティ評価
  • APIセキュリティ評価
  • ネットワークインフラストラクチャの評価
  • 認証及び認可

代表的な成果物

  • 技術的所見
  • リスクレベル
  • 是正に関する勧告

これは何を示しているのか

  • 匿名かつ承認されたセキュリティ評価の経験
  • ウェブ,API,およびネットワーク評価の範囲
  • リスクと是正に関する報告

範囲と開示

記録は匿名の身元を使用し、機関名を挙げず、アーキテクチャ、脆弱性、悪用経路、認定、または保証された結果を開示しません。

匿名性は機密性を保護し,検証された証拠の地位を低下させない.

関連するエンジニアリングの範囲について議論する

この事例を文脈として用い、どのシステム、境界、または提供に関する質問をレビューする必要があるかを教えてください。

この事例の範囲を依頼エンジニアリング事例に戻る