Laajuus on nimetty.
Tuote, API, pilvipinta, mobiilisovellus, tekoälyn työnkulku tai infrastruktuurin raja. Varmenne merkitsee jotain vain silloin, kun tarkistettu järjestelmä on eksplisiittinen.
Turvallisuussertifikaatti
Kun olemme testanneet järjestelmän, sulkeneet aukot ja tarkistaneet tuloksen, annamme suojausvarmenteen, jonka ostajat ymmärtävät.
Luottamus, ansaittu
Turvallisuussertifikaatin ei pitäisi koristaa riskiä. Sen pitäisi merkitä sitä hetkeä, jolloin tarkistetun järjestelmän soveltamisalaan ei ole jäänyt tunnettuja hyödynnettäviä löydöksiä.
Puhdas tulos tai kiinteä tulos. Molemmat ovat hyväksyttäviä. Vahvistamaton toivo ei ole.
Standardi
Sertifiointi alkaa siellä, missä markkinointi loppuu: laajuudella, todisteilla, korjauksella ja päivämäärällä, joka merkitsee jotain.
Tuote, API, pilvipinta, mobiilisovellus, tekoälyn työnkulku tai infrastruktuurin raja. Varmenne merkitsee jotain vain silloin, kun tarkistettu järjestelmä on eksplisiittinen.
Testaamme todellisen hyökkäyksen pintaa: kulunvalvontaa, tiedonkulkua, paljaita palveluita, liiketoimintalogiikkaa, riippuvuusriskiä, käyttöönottoasentoa ja väärinkäyttöpolkuja.
Jos hyödynnettäviä haavoittuvuuksia ei löydy, polku on selvä. Jos haavoittuvuuksia löytyy, ne on korjattava ja tarkistettava ennen sertifiointia.
Varmenteen taustalla on tarkistustietue: laajuus, päivämäärä, menetelmä, vakavuuden tulos, korjaustila, voimassaoloaika ja varmistushuomautukset.
Voimassaolo
Paras käytäntö on rehellinen: sertifiointi on ajankohtainen tietoturvalausunto, jolla on kurinalainen voimassaoloaika. Myönnämme sen enintään 12 kuukaudeksi tai kunnes materiaalimuutos muuttaa tarkasteltavaa pintaa.
Suuret julkaisut, uudet todennusvirrat, uudet tietoluokat, uudet avoimet palvelut, infrastruktuurin siirto tai kriittiset riippuvuustapahtumat käynnistävät uudelleentarkistuksen. Nopeasti liikkuvien tuotteiden pitäisi lisätä 90 päivän tarkistuspiste.
Miten se liikkuu
Määrittelemme järjestelmän rajat, resurssit, roolit, ympäristöt ja ostajien luottamusvaatimukset.
Suoritamme tietoturvatarkistuksen koodin, ajonaikaisen toiminnan, rajapintojen, tiedonsiirron ja toimintaoletusten osalta.
Joukkue päättää, mikä on tärkeää. Vahvistamme korjauksen sen sijaan, että käsittelisimme kuvakaappausta todisteena.
Kun tarkistettu laajuus saavuttaa puolustettavan tilan, SToFU Systems myöntää suojausvarmenteen.
Kattavuus
Sertifikaatti on vahvin, kun arvostelu seuraa, kuinka tuote todella voittaa, tallentaa tietoja, tekee päätöksiä ja paljastaa asiakkaiden luottamuksen.
Seuraava siirto
Tuo tuote, alusta tai julkaisu, johon täytyy luottaa. Määritämme laajuuden, testaamme sen, korjaamme aukot ja sertifioimme tuloksen, kun se ansaitsee sen.