أو
سأجري مراجعة أمنية مركزة لتطبيق الويب أو واجهة برمجة التطبيقات الخاصة بك

سأجري مراجعة أمنية مركزة لتطبيق الويب أو واجهة برمجة التطبيقات الخاصة بك

📍  عن بُعد · (0) · 🕒  منذ 3 أشهر
2500 $

تقديم الخدمة

مراجعة أمنية عملية لفرق SaaS أو التكنولوجيا المالية التي تحتاج إلى عين خبيرة خارجية — وليس تدقيقا عاما من 200 صفحة ينتهي به الأمر دون قراءة.

النطاق: مراجعة خارجية لتطبيق ويب أو واجهة برمجة تطبيقات (المصادقة، إدارة الجلسة، التحقق من صحة المدخلات، فئات OWASP-Top-10، إدارة الأسرار، تسجيل التدقيق)، نمذجة تهديدات خفيفة، وقائمة معالجة ذات أولوية. في السياقات المنظمة (البنوك، التكنولوجيا المالية)، أضع النتائج علامات مقابل مخاوف مرتبطة ب BAIT/MaRisk.

التسليم النهائي: تقرير مكتوب يحتوي على نتائج مدرجة للمخاطر، خطوات إعادة إنتاج قابلة للتكرار للحالات الحرجة، وجولة معالجة لمدة 60 دقيقة مع فريق التطوير الخاص بك.

الأنسب: SaaS قبل الإطلاق، أو التكنولوجيا المالية بعد الإطلاق، أو أي فريق "هل فاتنا شيء واضح؟" هو ما يبقي شخصا مستيقظا.

الخلفية: ثلاث سنوات كقائد فريق استخبارات التهديدات في بوتيك أمن، بما في ذلك تنفيذ اختبارات القلم لعملاء البنوك في منطقة DACH (مجهول الهوية).

التقييمات

لا توجد تقييمات

⚠️
يرجى كزبون لإعطاء رأيكم
💬
لا توجد تقييمات في الوقت الحالي.
كونوا أول من يشارك تجربته مع هذا المحترف.