익명 공공부문 및 국방 보안 평가
익명의 허가된 업무기관 이름이나 민감한 기술 세부사항 없이 공개된 검증된 허가된 작업
웹 애플리케이션, API 서비스, 네트워크 인프라, 인증 및 인가에 걸친 외부 보안 평가에 대한 확인된 익명의 승인된 참여.
맥락
평가는 기술적 발견 사항, 위험 수준 및 시정 권고사항을 기록하면서 기관의 익명성을 유지하였다.
문제 또는 목표
기관의 이름을 밝히거나 아키텍처, 취약점, 악용 경로, 인증 또는 결과 주장을 노출하지 않고 승인된 외부 보안 범위를 평가합니다.
제공된 범위
- 허가된 외부 보안 평가
- 웹 애플리케이션
- API 서비스
- 네트워크 인프라
- 인증
- 허가
- 기술 발견 사항
- 위험 수준
- 보완 권고
엔지니어링 영역
- 응용 프로그램 보안 평가
- API 보안 평가
- 네트워크 인프라 평가
- 인증 및 인가
대표적인 출력
- 기술 발견 사항
- 위험 수준
- 보완 권고
이것이 보여 주는 것
- 익명 허가된 보안 평가 경험
- 웹, API, 네트워크 평가 범위
- 위험 및 보완 보고
범위 및 공개
기록은 익명적인 신원을 사용하며 기관의 이름을 밝히지 않으며, 아키텍처, 취약점, 악용 경로, 인증 또는 보장된 결과를 공개하지 않습니다.
익명성은 비밀성을 보호하고 검증된 증거 상태를 감소시키지 않습니다.
