
سأجري مراجعة أمنية مركزة لتطبيق الويب أو واجهة برمجة التطبيقات الخاصة بك
تقديم الخدمة
النطاق: مراجعة خارجية لتطبيق ويب أو واجهة برمجة تطبيقات (المصادقة، إدارة الجلسة، التحقق من صحة المدخلات، فئات OWASP-Top-10، إدارة الأسرار، تسجيل التدقيق)، نمذجة تهديدات خفيفة، وقائمة معالجة ذات أولوية. في السياقات المنظمة (البنوك، التكنولوجيا المالية)، أضع النتائج علامات مقابل مخاوف مرتبطة ب BAIT/MaRisk.
التسليم النهائي: تقرير مكتوب يحتوي على نتائج مدرجة للمخاطر، خطوات إعادة إنتاج قابلة للتكرار للحالات الحرجة، وجولة معالجة لمدة 60 دقيقة مع فريق التطوير الخاص بك.
الأنسب: SaaS قبل الإطلاق، أو التكنولوجيا المالية بعد الإطلاق، أو أي فريق "هل فاتنا شيء واضح؟" هو ما يبقي شخصا مستيقظا.
الخلفية: ثلاث سنوات كقائد فريق استخبارات التهديدات في بوتيك أمن، بما في ذلك تنفيذ اختبارات القلم لعملاء البنوك في منطقة DACH (مجهول الهوية).
