Gå til hovudinnhald
BilgeQor

Tryggleikscasar

Tryggleik – dokumentasjon av oppdrag

Strukturerte oppsummeringar av fullførte tryggleiksgjennomgangar, herding og rådgjevingsoppdrag leverte på tvers av marknadene våre.

Dette er reelle, fullførte oppdrag. Kundenamn og identifiserande detaljar blir haldne tilbake av omsyn til konfidensialitet. Resultata blir skildra innanfor det stadfesta omfanget av kvart oppdrag.

34oppdrag
6oppdragstypar
68marknader
16næringar
Teneste
Bransje
Samanheng
Fullført oppdrag
Bransje: Finansielle tenesterOmråde: Australia
Essential Eight Baseline Review — Standard-nivåReelt fullført oppdrag · kundeopplysningar er haldne tilbake av omsyn til konfidensialitet

Eit firma som tilbyr finansielle tenester og førebudde seg på å fornye cyberforsikringa, trong ein strukturert gjennomgang av kontrollane sine opp mot Essential Eight-rammeverket. Interne team mangla ein dedikert ressurs til å gjennomføre vurderinga utan å avbryte drifta.

Kva var omfatta av oppdraget

Gjennomgåing av åtte strategiar for risikoreduksjon slik dei er definerte i Essential Eight-rammeverket til Australian Signals Directorate. Vurderinga omfatta det primære produksjonsmiljøet til organisasjonen og administrative tilgangskontrollar. Omfanget vart definert og stadfesta skriftleg før arbeidet starta.

Kva som vart gjennomgått

  • Oppsett av programkontroll over dei primære endepunkta
  • Dekning av installerte rettingsoppdateringar for tenester som er eksponerte mot internett
  • Makrokonfigurasjon og kontrollar for retningslinjer i Office
  • Innstillingar for herding av brukarprogram
  • Avgrensing av tildeling av administrative rettar
  • Oppdateringsstatus for operativsystem på alle ressursar som inngår i omfanget
  • Dekning av fleirfaktorautentisering for administrative kontoar
  • Oppsett for dagleg tryggleikskopiering og testa gjenopprettingsprosedyrar

Kva vart levert

  • Skriftleg rapport frå gjennomgangen av utgangspunktet, med modningsnivå for kvar strategi
  • Prioritert register over funn med tilrådd rekkjefølgje for utbetring
  • Samandrag for leiinga som eignar seg til presentasjon for styret eller forsikringsgjevaren
  • Notat med rettleiing om utbetring for kvart funn som krev tiltak

Ikkje inkludert

  • ×Penetrasjonstesting eller aktive forsøk på å utnytte sårbarheiter
  • ×Gjennomgåing av infrastruktur utanfor den definerte avgrensinga av omfanget
  • ×Sertifisering eller utferding av samsvarssertifikat
  • ×Løpande overvaking eller forvalta tryggleikstenester

Kva som er endra etter arbeidet

Organisasjonen sende gjennomgangsrapporten til cyberforsikringsselskapet sitt som dokumentasjon på den noverande tilstanden til kontrollane sine. Interne team brukte funnregisteret til å prioritere utbetringsarbeidet for det påfølgjande kvartalet. Ei ny vurdering vart etterspurd seks månader seinare.

Tilrådd neste steg

Ny vurdering av Essential Eight etter utbetring, eller Monthly Security Advisory for løpande rettleiing.

Essential Eight Baseline Review

Kvifor me publiserer desse oppsummeringane

Tryggleikskjøparar må skjøna kva dei kjøper før dei forpliktar seg. Desse døma skildrar kva som var innanfor omfanget, kva som vart levert, og kva som ikkje var inkludert – slik at du kan vurdera om tenesta passar til situasjonen din.

Korleis lesa desse tilfella

Bevis utan overdrivne påstandar

Kvart tryggleikstilfelle er eit reelt, fullført klientoppdrag. Klientnamn og identifiserande driftsdetaljar vert haldne tilbake av omsyn til konfidensialitet. Det viser utløysaren, avtalt omfang, gjennomgåtte område, leveransar, avgrensingar og neste steg, slik at kjøparar kan forstå korleis BilgeQor gjer risikokontekst om til ei praktisk Tryggleiksfil.

Verkeområde stadfesta

Kvart tilfelle tek utgangspunkt i eit skriftleg definert omfang, ikkje ein lovnad utan avgrensingar.

Bevart bevis

Leveransane vert skildra som dokumentasjon, samandrag, funn og rettleiing om utbetring.

Klare grenser

Eksempla unngår klientnamn, sertifiseringspåstandar, revisjonsgodkjenning og garanterte resultat.

Sjå leveringsmetoden
Tryggleiksgjennomgangar
Nettstad- og systemherding
Programtryggleik
Rådgjeving & gjenoppretting
Tryggleiksgjennomgangar
9

Tryggleiksgjennomgangar

Strukturerte vurderingar av grunnstatus og rammeverk for organisasjonar som evaluerer tryggleiksstatusen sin.

Bransje:Profesjonelle tenesterOmråde: Hong KongAktsemdsvurdering
SME Cybersecurity Readiness Review
SME Cybersecurity Readiness Review — nivået Standard

Situasjon

Eit firma som tilbyr profesjonelle tenester og handterte konfidensiell klientdokumentasjon for bedriftskundar, måtte visa tryggleiksberedskap overfor potensielle klientar som gjennomførte grundige kontrollar av leverandørar. Partnarane kravde eit strukturert dokumentasjonsgrunnlag som dekte tilgangskontrollar, praksis for endepunkt og prosedyrar for datahandtering før eit større klientoppdrag.

Kva var omfatta av oppdraget

Gjennomgåing av det primære arbeidsstasjonsmiljøet til firmaet, oppsett for e-post og fildeling, administrative tilgangskontrollar og prosedyrar for datahandtering. Vurderinga knytte funna til praktiske prioriteringar for utbetring. Omfanget vart definert og stadfesta skriftleg før arbeidet starta.

Tidslinje og arbeidsmodell

Gjennomgangen vart fullført innan ti arbeidsdagar etter at omfanget vart stadfesta. Ingen tilgang på staden var nødvendig. Heile gjennomgangen vart utført på avstand med utgangspunkt i avtalt dokumentasjon og dokumentasjon av plattformkonfigurasjonen.

Kva som vart gjennomgått

  • Tryggleiksoppsett for e-postplattforma og kontrollar av eksponering for phishing
  • Tilgangskontrollar for fildeling og skylagring og retningslinjer for ekstern deling
  • Tildeling av administrative privilegium på tvers av arbeidsstasjons- og plattformkontoar
  • Dekning av fleirfaktorautentisering for forretningskritiske kontoar
  • Kor oppdaterte endepunkta er med feilrettingar, og praksis for programvareoppdateringar
  • Prosedyrar for datahandtering og avvikling av tilgang for tilsette og oppdragstakarar

Kva vart levert

  • Skriftleg rapport frå beredskapsgjennomgåinga med prioriterte funn
  • Leiarsamandrag som eignar seg for ein aktsemdsgjennomgang retta mot kunden
  • Prioritetsliste for utbetring med tilrådd rekkjefølgje for tiltak
  • Rettleiingsnotat for kvart funn som krev merksemd

Kva som er endra etter arbeidet

Firmaet brukte samandraget for leiinga som støttedokumentasjon i svaret på leverandørspørjeskjemaet. Interne partnarar gjennomførte tiltak for dei prioriterte funna om tilgangskontroll før kundeoppdraget tok til. Eit vidare rådgjevingsoppdrag vart diskutert for løpande kvartalsvis gjennomgang.

Ikkje inkludert

×Penetrasjonstesting eller aktive forsøk på å utnytte sårbarheiter×Gjennomgåing av tenarinfrastruktur eller nettverksperimeter×Sertifisering eller utferding av samsvarssertifikat×Løpande overvaking eller forvalta tryggleikstenester

Tilrådd neste steg

Monthly Security Advisory for strukturert, løpande rettleiing, eller ei planlagd ny vurdering etter at tiltak for dei prioriterte funna er gjennomførte.

SME Cybersecurity Readiness Review
Bransje:HelseteknologiOmråde: SingaporeSamsvar
SME Cybersecurity Readiness Review
SME Cybersecurity Readiness Review — nivået Standard

Situasjon

Eit medisinsk teknologiselskap som førebudde innføringa av plattforma si i innkjøpssystema til sjukehus i Singapore, trong ein gjennomgang av det grunnleggjande tryggleiksnivået. Innkjøpsprosessen kravde dokumentasjon på tryggleik som dekte tilgangskontrollar, datahandtering og praksis for endepunkt før panelet for leverandørvurdering ville gå vidare.

Kva vart levert

  • Skriftleg rapport frå gjennomgang av utgangstilstanden med prioriterte funn
  • Samandrag for leiinga som eignar seg til gjennomgang av innkjøp ved sjukehus

4 ×

Tilrådd neste steg

Monthly Security Advisory for løpande oversikt over tryggleikstilstanden, eller ei ny vurdering etter at tiltak for prioriterte funn er gjennomførte.

SME Cybersecurity Readiness Review
Bransje:EigedomsteknologiOmråde: MalaysiaVekst
SME Cybersecurity Readiness Review
SME Cybersecurity Readiness Review — nivået Standard

Situasjon

Eit eigedomsteknologiselskap som utvida utleigeplattforma si til fleire malaysiske byar, vart kontakta av eit nettverk av utviklarpartnarar for ein gjennomgang av den grunnleggjande tryggleikstilstanden som vilkår for å bli med i tilvisingsprogrammet deira. Teamet trong strukturert dokumentasjon på tryggleikskontrollane sine før arbeidet med partnarskapsavtalen kunne gå vidare.

Kva vart levert

  • Skriftleg rapport frå gjennomgang av utgangstilstanden med prioriterte funn
  • Samandrag for leiinga som eignar seg for aktsemdsvurdering utført av ein partnar

4 ×

Tilrådd neste steg

Monthly Security Advisory for strukturert, løpande rettleiing, eller ny vurdering etter at tiltak for prioriterte funn er gjennomførte.

SME Cybersecurity Readiness Review
Tenester med tilknyting til offentleg sektorNew ZealandSamsvar
SME Cybersecurity Readiness Review

Eit tenesteselskap som ytte administrativ støtte og støtte til databehandling til statlege etatar i New Zealand, måtte oppfylle ein grunnleggjande tryggleiksstandard som del av fornyinga av leverandørpanelet. Organisasjonen trong ein uavhengig gjennomgang av kontrollmiljøet sitt for å oppfylle det årlege kravet frå panelet om tryggleiksattestering.

UtdanningsteknologiIndonesiaSamsvar
SME Cybersecurity Readiness Review

Eit utdanningsteknologiselskap som leverte tenester til indonesiske institusjonar, trong ein grunnleggjande tryggleiksgjennomgang som del av ein institusjonell innkjøpsprosess. Plattforma handsama læringsdata om studentar og trong strukturert dokumentasjon av tryggleiken før selskapet kunne førast opp på ei leverandørliste for eit nasjonalt utdanningsprogram.

Forsikring og risikoAustraliaFornying
Essential Eight Baseline Review

Eit selskap som gav råd om forsikring og risiko, trong ein årleg gjennomgang av tryggleikskontrollane som del av dei interne styringspliktene sine og som førebuing til fornying av profesjonsansvarsforsikringa. Selskapet handterte sensitiv økonomisk dokumentasjon og risikodokumentasjon for kundar, og leiinga kravde ein uavhengig gjennomgang før søknaden om fornying vart ferdigstilt.

Detaljhandel/forbrukarThailandVekst
SME Cybersecurity Readiness Review

Eit teknologiselskap innan detaljhandel som dreiv ei plattform med fleire kanalar i Thailand, trong ein grunnleggjande tryggleiksgjennomgang då omfanget av databehandlinga auka til å omfatte nye tredjepartsintegrasjonar. Driftsteamet oppdaga at den raske veksten hadde overgått den interne oversikta deira over tilgangskontrollar og praksis for datahandtering.

Media & publiseringVietnamVekst
SME Cybersecurity Readiness Review

Eit medie- og publiseringsselskap i Vietnam som førebudde seg på å ta imot sine første store bedriftskundar innan annonsering, måtte gjennomføra ei tryggleiksvurdering av leverandøren som del av innkjøpsprosessen til kunden. Organisasjonen trong ein strukturert gjennomgang av kontrollmiljøet sitt før annonseavtalen kunne inngåast.

Nettstad- og systemherding
9

Nettstad- og systemherding

Praktisk herding av konfigurasjon og verifisering for vevapplikasjonar og infrastruktur.

Bransje:E-handelOmråde: SingaporeFør lansering
Website Security Hardening
Website Security Hardening — Standard-nivå

Situasjon

Ein netthandelsaktør som skulle lansera ein ny nettbutikk på ein spesialtilpassa teknologistakk, trong tryggleiksherding før lanseringa. Teamet hadde tillit til eigne utviklingsferdigheiter, men ingen dedikert tryggleiksressurs til å gjennomgå konfigurasjonen før produksjonssetjing.

Kva var omfatta av oppdraget

Tryggleik for ein nettapplikasjon som skal setjast i produksjon blir styrkt gjennom tenarkonfigurasjon, implementering av HTTP-tryggleiksheaderar, gjennomgang av autentiseringsflyten og kontroll av om avhengigheitene er oppdaterte. Omfanget er avgrensa til éin applikasjonsinstans og det tilhøyrande infrastrukturlaget.

Tidslinje og arbeidsmodell

Gjennomgangen vart fullført på åtte arbeidsdagar. Applikasjonen var klar til å setjast i drift etter at dei prioriterte funna var følgde opp. Stadfestinga etter utbetring vart fullført innan tre arbeidsdagar etter ny innsending.

Kva som vart gjennomgått

  • Konfigurasjon av HTTP-tryggleikshovud og policyinnstillingar
  • TLS/SSL-oppsett og sertifikatkjede
  • Kontrollar for autentiseringsflyt og økthandsaming
  • Oppdateringsstatus for tredjepartsavhengnader og status for kjende sårbarheiter
  • Kontrollar for administrativ tilgang og sjekkar for eksponering av påloggingsopplysningar
  • Gjennomgang av feilhandtering og informasjonslekkasje

Kva vart levert

  • Herdingsrapport med funn kategorisert etter kor alvorlege dei er
  • Oppsettstilrådingar med rettleiing i implementeringa
  • Sjekkliste for utbetring for utviklingsteamet
  • Stadfestande gjennomgang etter utbetring (éin runde inkludert)

Kva som er endra etter arbeidet

Prioriterte funn vart utbetra før lanseringsdatoen. Teamet brukte herdingssjekklista som mal for seinare utrullingar av applikasjonar. Ingen kritiske problem vart identifiserte etter stadfestingsgjennomgangen som følgde utbetringane.

Ikkje inkludert

×API-endepunkt i bakenden som ikkje er omfatta av den avtalte avgrensinga av arbeidsomfanget×Intern tryggleiksgjennomgang av ein betalingsgateway frå ein tredjepart×Følgjeapp til mobilapplikasjonen×Løpande overvaking etter at herdingsoppdraget var avslutta

Tilrådd neste steg

App Security Review for den tilhøyrande mobilapplikasjonen, eller Monthly Security Advisory for løpande driftsstøtte.

Website Security Hardening
Bransje:SaaS / TeknologiOmråde: VietnamAktsemdsvurdering
Website Security Hardening
Website Security Hardening — Standard-nivå

Situasjon

Ei SaaS-oppstartsverksemd som førebudde seg på å ta inn dei første bedriftskundane sine, vart beden om å leggje fram tryggleiksdokumentasjon som del av innkjøpsvurderinga. Plattforma hadde vorte bygd iterativt utan ein særskild tryggleiksgjennomgang. Grunnleggjarteamet trong eit strukturert oppdrag for tryggleiksherding for å identifisere og rette manglar i konfigurasjonen før fristen for å ta inn kundane.

Kva vart levert

  • Herdingsrapport med funn kategoriserte etter alvorsgrad og prioritet
  • Tilrådingar om oppsett med rettleiing for steg-for-steg-implementering

4 ×

Website Security Hardening

Tilrådd neste steg

App Security Review for API-laget og ein eventuell mobilklient, eller Monthly Security Advisory for strukturert, løpande rettleiing.

Website Security Hardening
Bransje:FintechOmråde: FilippinaneSamsvar
Website Security Hardening
Website Security Hardening — Standard-nivå

Situasjon

Ei fintech-oppstartsverksemd som dreiv ei digital utlånsplattform, førebudde dokumentasjon til ein runde med vurdering frå tilsynsstyresmaktene. Det tekniske teamet til plattforma oppdaga at konfigurasjonen til nettapplikasjonen ikkje hadde vore formelt gjennomgått sidan den første utrullinga. Leiinga kravde eit strukturert oppdrag for tryggleiksherding for å identifisere og utbetre manglar i konfigurasjonen før fristen for innsending til tilsynsstyresmaktene.

Kva vart levert

  • Herdingsrapport med funn kategoriserte etter alvorsgrad og prioritet
  • Oppsettstilrådingar med rettleiing i implementeringa

4 ×

Website Security Hardening

Tilrådd neste steg

App Security Review for ein vilkårleg mobilklient, eller Monthly Security Advisory for løpande rettleiing om drift.

Website Security Hardening
EigedomsteknologiHong KongFør lansering
Website Security Hardening

Eit eigedomsteknologiselskap som førebudde lanseringa av utleigeplattforma si, trong tryggleiksherding før lansering. Plattforma handsama påloggingsopplysningar for meklarar og dokumentasjon for eigedomstransaksjonar. Grunnleggjarteamet trong eit strukturert herdingsoppdrag før eksterne brukarar fekk tilgang.

Operasjonar og logistikkIndonesiaVekst
Website Security Hardening

Ei logistikkteknologiverksemd som skalerte flåtestyringsplattforma si for å tene bedriftskundar, trong tryggleiksherding før desse kundane vart tekne inn. Dei potensielle bedriftskundane til teamet hadde bede om tryggleiksdokumentasjon som del av leverandørvurderinga si. Organisasjonen trong eit strukturert oppdrag for tryggleiksherding for å rette identifiserte manglar før perioden for å ta inn kundane.

HelseteknologiMalaysiaFør lansering
Website Security Hardening

Eit helseteknologifirma som bygde ein plattform for pasientavtalar og pasientjournalar, trong tryggleiksherding før det kunne gi kliniske partnarar tilgang. Teamet hadde utvikla plattformen raskt og trong ein strukturert gjennomgang av konfigurasjonen før det kunne gå frå lukka beta til ekstern klinisk tilgang.

UtdanningsteknologiNew ZealandFør lansering
Website Security Hardening

Eit selskap innan utdanningsteknologi som førebudde utrulling av læringsplattforma si til institusjonelle kundar, trong tryggleiksherding før utrullinga. IT-teamet ved institusjonen kravde dokumentasjon på tryggleiken som dekte konfigurasjonen og datahandteringa til plattforma, før tilgang skulle opprettast for studentkontoar.

Profesjonelle tenesterAustraliaAktsemdsvurdering
Website Security Hardening

Eit konsulentfirma innan leiingsrådgjeving som dreiv ei plattform for kundeoppdrag, vart pålagt av ein bedriftskunde å leggje fram dokumentasjon på tryggleiken i konfigurasjonen av nettplattforma før ein fleirårig rådgjevingskontrakt kunne inngåast. Plattforma til firmaet handterte oppdragsdokumentasjon og kommunikasjon med sensitive kundeopplysningar.

Media & publiseringSingaporeAktsemdsvurdering
Website Security Hardening

Eit medie- og forlagsselskap som dreiv ei plattform for innhaldsdistribusjon, vart kontakta av ein stor bedriftsannonsør som kravde ein tryggleiksgjennomgang av plattforma som del av prosessen sin for å ta inn leverandørar av programmatisk annonsering. Det tekniske teamet i selskapet trong eit strukturert oppdrag for tryggleiksherding for å kunne leggje fram den påkravde tryggleiksdokumentasjonen.

Programtryggleik
9

Programtryggleik

Tryggleiksgjennomgåingar av mobil- og vevapplikasjonar for team som førebur seg på distribusjon eller regelverksetterleving.

Bransje:HelseteknologiOmråde: MalaysiaSamsvar
Web & App Security Review
Web & App Security Review — Standard-nivå

Situasjon

Ein leverandør av helseteknologi som førebudde ein mobilapplikasjon til klinisk bruk, trong ein tryggleiksgjennomgang før distribusjon til helsepersonell. Kunden si leiing identifiserte førebuing til regulatoriske krav og handtering av pasientdata som prioritetar.

Kva var omfatta av oppdraget

Tryggleiksgjennomgang av ein mobilapplikasjon for klinisk administrasjon som omfattar binærfila til applikasjonen, API-kommunikasjonslaget og implementasjonen av autentisering og datalagring. iOS- og Android-bygg gjennomgått innanfor det avtalte omfanget. Gjennomgangen vart utført med OWASP Mobile Top 10 som referanseramme.

Tidslinje og arbeidsmodell

Gjennomgåinga vart levert innan fjorten arbeidsdagar etter mottak av dei avtalte applikasjonsbygga og API-dokumentasjonen. Heile gjennomgåinga vart utført på avstand. Tilgang til produksjonsmiljøet var ikkje nødvendig.

Kva som vart gjennomgått

  • Analyse av programbinærfiler og statisk analyse for å finne kjende sårbarheitsmønster
  • Tryggleik for API-kommunikasjon, inkludert transportlag og autentisering
  • Datalagringsmetode for pasientar og kryptering av lokale einingar
  • Autentiserings- og økttokenstyring
  • Kor oppdaterte SDK og bibliotek frå tredjepartar er
  • Handtering av sensitive data på tvers av tilstandar i livssyklusen til applikasjonen

Kva vart levert

  • Rapport frå tryggleiksgjennomgang av mobilappar med funn og klassifisering etter alvorsgrad
  • OWASP Mobile Top 10-dekningssamandrag
  • Utbetringsrettleiing klar til bruk for utviklarar for kvart funn
  • Datahandteringsvurdering med tilrådingar

Kva som er endra etter arbeidet

Utviklingsteamet handterte funn med høg og kritisk alvorsgrad før distribusjon til kliniske brukarar. Gjennomgangsrapporten vart brukt som referanse under den interne gjennomgangen av verksemdsstyringa. Eit rådgjevingsoppdrag for Care Plan vart sett i gang for ein planlagd gjennomgang og skriftleg dokumenterte neste tiltak, ikkje for løpande overvaking av applikasjonen eller dekning av responstenester.

Ikkje inkludert

×Penetrasjonstesting av infrastrukturen på tenarsida×Gjennomgang av tryggleiken ved EMR-integrasjonar frå tredjepartar utover den avtala API-flata×Sertifisering eller godkjenning av samsvar med regelverk×Løpande overvaking av applikasjonen etter at gjennomgangen var avslutta

Tilrådd neste steg

Monthly Security Advisory for å halde ved lag tryggleiksstillinga over tid, eller ny vurdering etter større endringar i programversjonen.

Web & App Security Review
Bransje:FintechOmråde: FilippinaneSamsvar
Web & App Security Review
Web & App Security Review — Standard-nivå

Situasjon

Ei fintech-verksemd innan betaling som førebudde seg på ein rapporteringssyklus knytt til Bangko Sentral ng Pilipinas, trong ei uavhengig tryggleiksvurdering av mobilapplikasjonen sin. Appen handsama autentiseringsopplysningar for betaling og transaksjonsdata. Leiinga trong ein strukturert gjennomgang for å identifisera eksponering før innsending av driftsdokumentasjon.

Kva vart levert

  • Rapport frå tryggleiksgjennomgang av mobilappar med funn og klassifisering etter alvorsgrad
  • OWASP Mobile Top 10-dekningssamandrag

4 ×

Web & App Security Review

Tilrådd neste steg

Monthly Security Advisory for løpande støtte til arbeidet med regelverksetterleving, eller ny vurdering etter vesentlege endringar i applikasjonsversjonen.

Web & App Security Review
Bransje:SaaS / TeknologiOmråde: SingaporeAktsemdsvurdering
Web & App Security Review
Web & App Security Review — Standard-nivå

Situasjon

Eit SaaS-selskap som betente bedriftskundar i utvalde marknader, vart pålagt av ein ny bedriftskunde å gjennomføre ein uavhengig tryggleiksgjennomgang av API-laget sitt før ein databehandlaravtale kunne inngåast. Plattformen eksponerte kundedata gjennom eit sett med REST APIs, og leiinga trong ein strukturert gjennomgang for å identifisere og utbetre eksponeringa før den avtalefesta fristen.

Kva vart levert

  • Rapport frå gjennomgang av API-tryggleik med funn og klassifisering av alvorsgrad
  • Utbetringsrettleiing klar til bruk for utviklarar for kvart funn

4 ×

Web & App Security Review

Tilrådd neste steg

Tryggleik for API-ar og plattformer: Monthly Security Advisory for strukturert, løpande oppfølging, eller ny vurdering etter større endringar i API-versjonar.

Web & App Security Review
ForsikringsteknologiAustraliaFornying
Web & App Security Review

Eit forsikringsteknologiselskap som utvikla ein mobilapplikasjon for forsikringsadministrasjon, nærma seg den årlege forsikringsfornyinga. Applikasjonen handsama data om forsikringstakarar og dokumentasjon for fornying. Forsikringsgivaren til teamet bad om ein tryggleiksgjennomgang av mobilapplikasjonen som del av prosessen med å fornya profesjonsansvarsforsikringa.

Operasjonar og logistikkIndonesiaVekst
Web & App Security Review

Ei verksemd innan logistikkteknologi som rulla ut ein mobilapplikasjon for sjåførar og flåtestyring til verksemdskundar, kravde ein tryggleiksgjennomgang før tilgang for verksemdsflåten vart opna. Innkjøpsteamet til kunden kravde uavhengig dokumentasjon av tryggleiken i mobilapplikasjonen før utrullinga i verksemda kunne halda fram.

UtdanningsteknologiThailandFør lansering
Web & App Security Review

Eit utdanningsteknologiselskap som førebudde distribusjon av læringsappen sin for studentar til institusjonelle partnarar, trong ein tryggleiksgjennomgang før distribusjonen. IT-policyen til den institusjonelle partnaren kravde uavhengig dokumentasjon av tryggleiken før appen kunne distribuerast til innskrivne studentar.

Detaljhandel/forbrukarVietnamFør lansering
Web & App Security Review

Ei detaljhandelsverksemd som førebudde lanseringa av ein mobil handleapplikasjon for forbrukarar, trong ein tryggleiksgjennomgang før lansering. Applikasjonen handsama påloggingsopplysningar for kundekontoar, ordrehistorikk og betalingsinitiering. Grunnleggjarteamet ønskte strukturert dokumentasjon om tryggleik før dei gjorde den første kunderetta utgåva tilgjengeleg.

EigedomsteknologiHong KongAktsemdsvurdering
Web & App Security Review

Eit eigedomsteknologiselskap som utvikla ein mobilapplikasjon for eigedomsmeklarar og utleigarar, vart pålagt av ein stor samarbeidspartnar innan eigedomsutvikling å gjennomføra ein uavhengig tryggleiksgjennomgang før applikasjonen kunne distribuerast til eigedomsutviklaren sitt mek­larnettverk. Applikasjonen handterte data om eigedomsannonsar og tilgangsopplysningar for meklarar.

Media & publiseringNew ZealandFør lansering
Web & App Security Review

Eit medieselskap som førebudde lanseringa av ein mobilapp for forbrukarar med levering av nyheiter og innhald, trong ein tryggleiksgjennomgang før lanseringa. Appen handterte innloggingsopplysningar for abonnentkontoar og betalingsinitiering for tilgang til premium-innhald. Teamet trong strukturert dokumentasjon av tryggleiken før dei opna for offentleg lansering.

Rådgjeving & gjenoppretting
6

Rådgjeving & gjenoppretting

Løpande rådgjevingsstøtte og strukturert gjenoppretting etter hendingar for operative tryggleiksteam.

Bransje:Operasjonar og logistikkOmråde: IndonesiaRådgiving
Monthly Security Advisory
Monthly Security Advisory — Standard-nivå

Situasjon

Eit logistikkteknologiselskap som utvida drifta til fleire byar, trong strukturert tryggleiksrettleiing utan kostnaden ved å tilsetje ein tryggleiksmedarbeidar på heiltid. Selskapet hadde nyleg opplevd ei hending der legitimasjonsopplysningar vart eksponerte, og ønskte systematisk rådgjevingsstøtte.

Kva var omfatta av oppdraget

Løpande månadleg rådgjeving som omfattar nettplattforma til organisasjonen, interne verktøy og tryggleikspraksisane i teamet. Omfanget av rådgjevinga vert definert ved oppstart og kan justerast kvartalsvis innanfor avtalte grenser. Ikkje ei drifta tryggleiksteneste — berre rådgjeving og rettleiing.

Tidslinje og arbeidsmodell

Løpande månadleg oppdrag. Innleiande oppstart fullført innan éi veke etter stadfesting. Månadlege rådgjevingsøkter med fast intervall. Oppdraget går på rullerande månadsbasis med kvartalsvis gjennomgang av omfanget.

Kva som vart gjennomgått

  • Månadleg gjennomgang av tryggleiksstilling mot avtala kontrollsett
  • Gjennomgang av kor oppdaterte feilrettingar og oppdateringar er for systema som er omfatta
  • Gjennomgang av tilgangskontroll og privilegium kvart kvartal
  • Gjennomgang av hendingar og varsel basert på loggar leverte av klienten
  • Rettleiing til teamet om nye truslar som er relevante for sektoren

Kva vart levert

  • Månadleg rådgivingsnotat med observasjonar og tilrådde handlingar
  • Kvartalsvis rapport med samandrag av tryggleiksstatusen
  • Prioritert tiltaksliste etter kvar gjennomgangssyklus
  • Direkte rådgjevingskanal for spørsmål som hastar, innanfor omfanget

Kva som er endra etter arbeidet

Teamet innførte ein strukturert prosess for gjennomgang av programvarerett­ingar med det månadlege rådgjevingsnotatet som operativ rettleiar. Problem med tilgangskontroll som vart identifiserte i første kvartal, vart utbetra før neste gjennomgangssyklus. Oppdraget heldt fram etter fornying då den første perioden på tre månader var over.

Ikkje inkludert

×Aktiv hendingshandtering eller naudstøtte utanfor avtalte rådgivingstimar×Gjennomtrengingstesting eller aktiv tryggleiksvurdering×Administrert oppdaging og respons eller overvaking i sanntid×Tryggleik: tenester for utforming eller implementasjon av arkitektur

Tilrådd neste steg

Fornying av rådgivingstenesta, eller ein planlagd grunnleggjande gjennomgang for ei meir formell vurdering av tryggleikstilstanden.

Monthly Security Advisory
Bransje:Detaljhandel/forbrukarOmråde: ThailandRådgiving
Monthly Security Advisory
Monthly Security Advisory — Standard-nivå

Situasjon

Ein aktør innan detaljhandelsteknologi som dreiv ein lojalitetsplattform og ei e-handelsintegrering, trong strukturert månadleg tryggleiksrettleiing etter kvart som databehandlinga omfatta fleire kanalar. Teamet hadde aukande plikter knytte til personvern og ønskte ein rådgjevande partnar for å halde oversikt utan kostnaden ved ein eigen tryggleiksfunksjon.

Kva vart levert

  • Månadleg rådgivingsnotat med observasjonar og tilrådde handlingar
  • Kvartalsvis oppsummering av tryggleiksstatus med trendobservasjonar

4 ×

Monthly Security Advisory

Tilrådd neste steg

Fornying av rådgjevinga, eller ein strukturert App Security Review av applikasjonslaget i lojalitetsplattforma.

Monthly Security Advisory
Bransje:Teknologi / OppstartsverksemdOmråde: New ZealandHending
Incident Recovery Sprint
Incident Recovery Sprint — Standard-nivå

Situasjon

Ei SaaS-oppstartsverksemd oppdaga bevis på uautorisert tilgang i produksjonsmiljøet sitt etter eit angrep med gjenbruk av stolne innloggingsopplysningar. Kundedata kan ha vorte eksponerte. Grunnleggjarteamet trong straks støtte til innleiande vurdering og prioritering, rettleiing om skadeavgrensing og ein strukturert plan for gjenoppretting før fristane for kundekommunikasjon og varsling til tilsynsstyresmaktene.

Kva vart levert

  • Innleiande triagerapport med stadfesta og mistenkt omfang av kompromitteringa
  • Synleg risikokart med prioriterte umiddelbare handlingar

5 ×

Incident Recovery Sprint

Avklaringssamtale tilrådd

Tilrådd neste steg

Monthly Security Advisory for strukturert, løpande arbeid med tryggleiksnivået, eller Baseline Review etter full gjenoppretting for å vurdere forbetringar av kontrolltiltak.

Incident Recovery Sprint
FintechSingaporeRådgiving
Monthly Security Advisory

Eit fintech-firma som dreiv ei betalings- og utlånsplattform, sette i gang eit Monthly Security Advisory-oppdrag etter ein periode med rask produktvekst. Laget hadde auka talet på ingeniørar og teke inn fleire bedriftskundar i løpet av ein periode på tolv månader. Tryggleiksoversikt på ein strukturert og løpande basis vart identifisert som eit behov av leiinga, utan kostnaden ved å tilsetja ein eigen tryggleiksmedarbeidar.

HelseteknologiFilippinaneHending
Incident Recovery Sprint

Eit helseteknologiselskap oppdaga indikasjonar på uautorisert tilgang til ein pasientretta applikasjon etter uvanleg autentiseringsaktivitet som klinisk personell hadde meldt frå om. Grunnleggjarteamet trong straks støtte til triage, rettleiing om avgrensing av hendinga og eit strukturert vegkart for gjenoppretting før fristen for å varsle den kliniske partnaren.

SaaS / TeknologiMalaysiaRådgiving
Monthly Security Advisory

Eit SaaS-selskap som skalerte B2B-plattforma si for å tene regionale storkundar, sette i gang eit Monthly Security Advisory-oppdrag etter at innkjøpsteamet til ein storkunde stilte spørsmål om tryggleiksnivået under oppstarten av kundeforholdet. Tryggleiksrettleiing som var strukturert og løpande, var noko grunnleggjarteamet trong for å halde ved lag truverdig tryggleiksdokumentasjon gjennom innkjøpsprosessane til større verksemder utan ein dedikert intern ressurs.

Klar til å starta eit tryggleiksoppdrag?

Dei fleste oppdrag startar med ein førespurnad. Del tenesta eller omfanget du har i tankane; vi vil stadfeste den rette framgangsmåten for gjennomgang, herding eller rådgjeving før noko betalingssteg.