सुरक्षा प्रकरणे
सुरक्षा सेवांशी संबंधित कामांच्या नोंदी
आमच्या विविध बाजारपेठांमध्ये पूर्ण केलेली सुरक्षा पुनरावलोकने, सुरक्षा बळकटीकरणाची कामे आणि सल्लागार कामे यांचे संरचित सारांश.
ही प्रत्यक्ष पूर्ण केलेली ग्राहकांची कामे आहेत. गोपनीयतेसाठी ग्राहकांची नावे आणि ओळख पटवणारे तपशील उघड केलेले नाहीत. प्रत्येक कामाच्या पुष्टी केलेल्या व्याप्तीपुरतेच परिणाम वर्णन केले आहेत.
सायबर विमा नूतनीकरणाची तयारी करणाऱ्या एका वित्तीय सेवा कंपनीला Essential Eight फ्रेमवर्कच्या विरोधात त्यांच्या नियंत्रणांचे संरचित पुनरावलोकन करणे आवश्यक होते. कामकाजात व्यत्यय न आणता हे मूल्यांकन करण्यासाठी अंतर्गत संघांकडे समर्पित संसाधने नव्हती.
कामाच्या व्याप्तीत काय समाविष्ट होते
Australian Signals Directorate च्या Essential Eight चौकटीत परिभाषित केलेल्या आठ जोखीम कमी करण्याच्या धोरणांचा आढावा. मूल्यांकनात संस्थेचे मुख्य प्रत्यक्ष कार्यरत वातावरण आणि प्रशासकीय प्रवेश नियंत्रणे समाविष्ट होती. काम सुरू होण्यापूर्वी व्याप्ती निश्चित करून तिची लेखी पुष्टी करण्यात आली होती.
काय पुनरावलोकन केले गेले
- प्रमुख endpoints वरील अनुप्रयोग नियंत्रणाची संरचना
- इंटरनेटसमोरील सेवांसाठी पॅच लागू करण्याचे कव्हरेज
- ऑफिस मॅक्रो कॉन्फिगरेशन आणि धोरण नियंत्रण
- वापरकर्ता अनुप्रयोग सुरक्षा बळकटीकरण सेटिंग्ज
- प्रशासकीय विशेषाधिकार वाटपावर निर्बंध
- व्याप्तीत समाविष्ट असलेल्या सर्व मालमत्तांवरील ऑपरेटिंग सिस्टमचे पॅच अद्ययावत असण्याची स्थिती
- प्रशासकीय खात्यांसाठी अनेक घटकांची प्रमाणीकरण कव्हरेज
- दैनिक बॅकअप कॉन्फिगरेशन आणि चाचणी केलेल्या पुनर्संचयित प्रक्रिया
काय वितरित केले गेले
- प्रत्येक धोरणासाठी परिपक्वतेची पातळी नमूद करणारा आधारभूत स्थितीच्या पुनरावलोकनाचा लेखी अहवाल
- शिफारस केलेल्या निराकरण क्रमासह प्राधान्यक्रमित निष्कर्ष नोंदवही
- बोर्ड किंवा विमा कंपनीच्या सादरीकरणासाठी योग्य कार्यकारी सारांश
- कृती आवश्यक असलेल्या प्रत्येक निष्कर्षासाठी उपाययोजना मार्गदर्शक टिपा
यामध्ये समाविष्ट नाही
- ×प्रवेश चाचणी किंवा सक्रिय शोषण प्रयत्न
- ×परिभाषित व्याप्ती मर्यादेबाहेरील पायाभूत सुविधांचे पुनरावलोकन
- ×प्रमाणपत्र किंवा अनुपालन प्रमाणपत्र जारी करणे
- ×चालू असलेली देखरेख किंवा व्यवस्थापित सुरक्षा सेवा
कामाच्या नंतर काय बदलले
या संस्थेने आपला आढावा अहवाल सायबर विमा कंपनीला त्यांच्या सध्याच्या नियंत्रण स्थितीचा पुरावा म्हणून सादर केला. पुढील तिमाहीत सुधारणा कामांना प्राधान्य देण्यासाठी अंतर्गत पथकांनी आढळलेल्या त्रुटींच्या नोंदवहीचा वापर केला. सहा महिन्यांनंतर पुढील पुनर्मूल्यांकन करण्याची मागणी करण्यात आली.
पुढील चरण शिफारस
उपाययोजनेनंतर Essential Eight पुनर्मूल्यांकन, किंवा सुरू असलेल्या सुरक्षा मार्गदर्शनासाठी Monthly Security Advisory.
आम्ही हे सारांश का प्रकाशित करतो
सुरक्षा सेवा खरेदी करणाऱ्यांनी खरेदीचा निर्णय पक्का करण्यापूर्वी ते काय खरेदी करत आहेत हे समजून घेणे आवश्यक आहे. या प्रकरणांमध्ये व्याप्तीत काय होते, काय वितरित केले गेले आणि काय समाविष्ट नव्हते याचे वर्णन केले आहे — जेणेकरून ही सेवा तुमच्या परिस्थितीला योग्य आहे का हे तुम्ही ठरवू शकता.
या प्रकरणांचे वाचन कसे करावे
अवाजवी दावे न करता पुरावा
प्रत्येक सुरक्षा प्रकरण हे प्रत्यक्षात पूर्ण झालेली क्लायंट प्रतिबद्धता आहे. गोपनीयतेसाठी क्लायंटची नावे आणि ओळख पटवणारे ऑपरेशनल तपशील राखून ठेवले आहेत. यात ट्रिगर, मान्य व्याप्ती, पुनरावलोकन केलेली क्षेत्रे, डिलिव्हरेबल्स, मर्यादा आणि पुढील पायरी दाखवली आहे, जेणेकरून खरेदीदारांना BilgeQor जोखमीचा संदर्भ व्यावहारिक सुरक्षा फाइलमध्ये कसा रूपांतरित करते हे समजू शकेल.
व्याप्ती निश्चित केली
प्रत्येक प्रकरणाची सुरुवात लिखित व्याप्तीपासून होते, अमर्याद आश्वासनापासून नाही.
पुरावे जतन केले
डिलीव्हरीबल्सचे वर्णन रेकॉर्ड, सारांश, निष्कर्ष आणि दुरुस्ती मार्गदर्शक म्हणून केले जाते.
सीमा स्पष्ट
या उदाहरणांमध्ये ग्राहकांची नावे, प्रमाणीकरणाचे दावे, ऑडिट मंजुरी आणि हमी दिलेले परिणाम टाळले आहेत.
सुरक्षा आढावा
आपल्या सुरक्षा स्थितीचे मूल्यांकन करणाऱ्या संस्थांसाठी संरचित बेसलाइन आणि फ्रेमवर्क मूल्यांकने.
परिस्थिती
एंटरप्राइझ खात्यांसाठी गोपनीय क्लायंट दस्तऐवज हाताळणाऱ्या एका व्यावसायिक सेवा कंपनीला, विक्रेत्याची योग्य ती पडताळणी करणाऱ्या संभाव्य क्लायंटना सुरक्षा सज्जता दाखवावी लागत होती. मोठ्या क्लायंटसोबत काम सुरू करण्यापूर्वी भागीदारांना प्रवेश नियंत्रणे, एंडपॉइंट पद्धती आणि डेटा हाताळणी प्रक्रिया यांचा समावेश असलेला संरचित पुरावा आधार हवा होता.
कामाच्या व्याप्तीत काय समाविष्ट होते
कंपनीच्या प्राथमिक वर्कस्टेशन वातावरणाचा, ईमेल आणि फाइल शेअरिंगच्या कॉन्फिगरेशनचा, प्रशासकीय प्रवेश नियंत्रणांचा आणि डेटा हाताळणी प्रक्रियांचा आढावा. मूल्यांकनात निष्कर्षांची व्यावहारिक सुधारणा प्राधान्यांशी सांगड घातली गेली. काम सुरू होण्यापूर्वी व्याप्ती निश्चित करण्यात आली आणि लेखी पुष्टी करण्यात आली.
वेळापत्रक आणि कार्यपद्धती
व्याप्ती पुष्टी झाल्यानंतर दहा व्यवसाय दिवसांच्या आत पुनरावलोकन पूर्ण झाले. साइटवर प्रवेश आवश्यक नाही. सर्व पुनरावलोकने सहमत कागदपत्रे आणि प्लॅटफॉर्म कॉन्फिगरेशन पुराव्यांच्या आधारावर दूरस्थपणे चालविली गेली.
काय पुनरावलोकन केले गेले
- ई-मेल प्लॅटफॉर्मचे सुरक्षा कॉन्फिगरेशन आणि फिशिंगच्या धोक्याला सामोरे जाण्याची शक्यता कमी करणारी नियंत्रणे
- फाईल शेअरिंग आणि क्लाउड स्टोरेज एक्सेस कंट्रोल आणि बाह्य शेअरिंग धोरणे
- वर्कस्टेशन आणि प्लॅटफॉर्म खात्यांमध्ये प्रशासकीय विशेषाधिकारांचे वाटप
- बहु-कारक प्रमाणीकरण कव्हरेज व्यवसाय-महत्वपूर्ण खात्यांसाठी
- एंडपॉइंटवरील पॅच अद्ययावत असणे आणि सॉफ्टवेअर अद्यतन करण्याच्या पद्धती
- कर्मचारी आणि कंत्राटदारांच्या प्रवेशासाठी डेटा हाताळणी आणि ऑफबोर्डिंग प्रक्रिया
काय वितरित केले गेले
- प्राधान्यक्रमित निष्कर्षांसह लिखित सज्जता पुनरावलोकन अहवाल
- ग्राहकांसमोर सादर करता येईल अशा ड्यू डिलिजन्स पुनरावलोकनासाठी योग्य कार्यकारी सारांश
- शिफारस केलेल्या कृतींच्या क्रमासह दुरुस्तीची प्राधान्य यादी
- लक्ष देण्याची गरज असलेल्या प्रत्येक निष्कर्षासाठी मार्गदर्शक टिपा
कामाच्या नंतर काय बदलले
कंपनीने विक्रेत्यांच्या प्रश्नावलीला दिलेल्या उत्तरात कार्यकारी सारांशाचा आधारभूत दस्तऐवज म्हणून वापर केला. ग्राहक कामकाज सुरू होण्यापूर्वी अंतर्गत भागीदारांनी प्राधान्याच्या प्रवेश नियंत्रणाशी संबंधित निष्कर्षांची अंमलबजावणी केली. सुरू असलेल्या तिमाही पुनरावलोकनासाठी पुढील सल्लागार कामकाजाबद्दल चर्चा झाली.
यामध्ये समाविष्ट नाही
पुढील चरण शिफारस
संरचित, सततच्या मार्गदर्शनासाठी Monthly Security Advisory, किंवा प्राधान्य निष्कर्षांची अंमलबजावणी केल्यानंतर नियोजित पुनर्मूल्यांकन.
परिस्थिती
काय वितरित केले गेले
- प्राधान्यक्रमित निष्कर्षांसह लिखित बेसलाइन पुनरावलोकन अहवाल
- रुग्णालयात खरेदीच्या पुनरावलोकनासाठी योग्य कार्यकारी सारांश
4 ×
पुढील चरण शिफारस
चालू सुरक्षा-स्थितीच्या दृश्यमानतेसाठी Monthly Security Advisory, किंवा प्राधान्य निष्कर्षांची अंमलबजावणी केल्यानंतर पुन्हा मूल्यांकन.
परिस्थिती
काय वितरित केले गेले
- प्राधान्यक्रमित निष्कर्षांसह लिखित बेसलाइन पुनरावलोकन अहवाल
- भागीदारांच्या सखोल पडताळणीसाठी योग्य कार्यकारी सारांश
4 ×
पुढील चरण शिफारस
संरचित, सततच्या मार्गदर्शनासाठी Monthly Security Advisory, किंवा प्राधान्य निष्कर्षांची अंमलबजावणी केल्यानंतर पुनर्मूल्यांकन.
वेबसाइट आणि सिस्टम हार्डनिंग
वेब अनुप्रयोग आणि पायाभूत सुविधांसाठी प्रत्यक्ष कॉन्फिगरेशन हार्डनिंग आणि सत्यापन.
परिस्थिती
सानुकूल तंत्रज्ञान स्टॅकवर नवीन ऑनलाइन दुकान सुरू करणाऱ्या एका ई-कॉमर्स संचालकाला लाँचपूर्व सुरक्षा बळकटीकरणाची आवश्यकता होती. कार्यसंघाला विकासाबाबत आत्मविश्वास होता, परंतु दुकान कार्यान्वित होण्यापूर्वी कॉन्फिगरेशनचे पुनरावलोकन करण्यासाठी समर्पित सुरक्षा संसाधन नव्हते.
कामाच्या व्याप्तीत काय समाविष्ट होते
प्रत्यक्ष वापरासाठी नियोजित वेब अनुप्रयोगाची सुरक्षा बळकट करणे; यात सर्व्हर कॉन्फिगरेशन, HTTP सुरक्षा हेडरची अंमलबजावणी, प्रमाणीकरण प्रवाहाचे पुनरावलोकन आणि अवलंबित्वे अद्ययावत आहेत का याची तपासणी समाविष्ट आहे. व्याप्ती केवळ एका अनुप्रयोग इन्स्टन्सपुरती आणि त्याच्याशी संबंधित पायाभूत सुविधांच्या स्तरापुरती मर्यादित आहे.
वेळापत्रक आणि कार्यपद्धती
पुनरावलोकन आठ कामकाजाच्या दिवसांत पूर्ण झाले. प्राधान्याचे निष्कर्ष अमलात आणल्यानंतर ॲप्लिकेशन लाइव्ह-तयार झाले. उपाययोजनेनंतरची पुष्टी पुन्हा सादर केल्यापासून तीन कामकाजाच्या दिवसांत पूर्ण झाली.
काय पुनरावलोकन केले गेले
- HTTP सुरक्षा हेडर कॉन्फिगरेशन आणि धोरण सेटिंग्ज
- TLS/SSL कॉन्फिगरेशन आणि प्रमाणपत्र साखळी
- प्रमाणीकरण प्रवाह आणि सत्र व्यवस्थापन नियंत्रणे
- तृतीय-पक्ष अवलंबित्वांची अद्ययावतता आणि ज्ञात असुरक्षिततेची स्थिती
- प्रशासकीय प्रवेश नियंत्रणे आणि क्रेडेन्शियल उघड होण्याच्या तपासण्या
- त्रुटी हाताळणी आणि माहिती उघड करण्याचे पुनरावलोकन
काय वितरित केले गेले
- तीव्रतेनुसार वर्गीकृत निष्कर्ष असलेला कडकपणा अहवाल
- अंमलबजावणी मार्गदर्शक सूचनांसह कॉन्फिगरेशन शिफारसी
- विकास कार्यसंघासाठी दुरुस्तीची तपासणी यादी
- दुरुस्तीनंतरचे पुष्टीकरण पुनरावलोकन (एक फेरी समाविष्ट)
कामाच्या नंतर काय बदलले
प्रक्षेपण तारखेपूर्वी प्राधान्यक्रम निष्कर्ष निराकरण करण्यात आले. कार्यसंघाने मजबुतीकरण चेकलिस्टचा वापर त्यानंतरच्या अनुप्रयोग तैनातींसाठी टेम्पलेट म्हणून केला. दुरुस्तीनंतर पुष्टी पुनरावलोकनानंतर कोणतीही गंभीर समस्या ओळखली गेली नाही.
यामध्ये समाविष्ट नाही
पुढील चरण शिफारस
सोबतच्या मोबाइल अॅप्लिकेशनसाठी App Security Review, किंवा सततच्या ऑपरेशनल सहाय्यासाठी Monthly Security Advisory.
परिस्थिती
काय वितरित केले गेले
- गंभीरता आणि प्राधान्यक्रमानुसार वर्गीकृत निष्कर्षांसह सुरक्षा बळकटीकरणाचा अहवाल
- चरण-दर-चरण अंमलबजावणी मार्गदर्शक सूचनांसह कॉन्फिगरेशन शिफारसी
4 ×
पुढील चरण शिफारस
API स्तरासाठी आणि कोणत्याही मोबाइल क्लायंटसाठी अॅप सुरक्षा पुनरावलोकन, किंवा संरचित चालू मार्गदर्शनासाठी Monthly Security Advisory.
परिस्थिती
काय वितरित केले गेले
- गंभीरता आणि प्राधान्यक्रमानुसार वर्गीकृत निष्कर्षांसह सुरक्षा बळकटीकरणाचा अहवाल
- अंमलबजावणी मार्गदर्शक सूचनांसह कॉन्फिगरेशन शिफारसी
4 ×
पुढील चरण शिफारस
कोणत्याही मोबाइल क्लायंटसाठी App Security Review, किंवा सततच्या ऑपरेशनल मार्गदर्शनासाठी Monthly Security Advisory.
अनुप्रयोग सुरक्षा
वितरण किंवा अनुपालनासाठी तयार होणाऱ्या संघांसाठी मोबाइल आणि वेब अनुप्रयोगांची सुरक्षा तपासणी.
परिस्थिती
क्लिनिकल वापरासाठी मोबाइल अॅप तयार करणाऱ्या आरोग्य सेवा तंत्रज्ञान प्रदात्याला वैद्यकीय व्यावसायिकांना वितरित करण्यापूर्वी सुरक्षा पुनरावलोकनाची आवश्यकता होती. नियामक सज्जता आणि रुग्णांच्या डेटाची हाताळणी यांना ग्राहकाच्या नेतृत्व संघाने प्राधान्य म्हणून ओळखले.
कामाच्या व्याप्तीत काय समाविष्ट होते
वैद्यकीय व्यवस्थापनासाठीच्या मोबाइल अनुप्रयोगाचा सुरक्षा आढावा, ज्यात अनुप्रयोगाची बायनरी, त्याचा API संप्रेषण स्तर आणि प्रमाणीकरण व डेटा साठवणुकीची अंमलबजावणी समाविष्ट होती. मान्य केलेल्या कार्यव्याप्तीत iOS आणि Android आवृत्त्यांचा आढावा घेण्यात आला. संदर्भ चौकट म्हणून OWASP Mobile Top 10 वापरून आढावा घेण्यात आला.
वेळापत्रक आणि कार्यपद्धती
मान्य केलेल्या ॲप्लिकेशन बिल्ड्स आणि API दस्तऐवज मिळाल्यानंतर चौदा कामकाजाच्या दिवसांत पुनरावलोकन सादर करण्यात आले. सर्व पुनरावलोकन दूरस्थपणे केले गेले. उत्पादन वातावरणात प्रवेश आवश्यक नाही.
काय पुनरावलोकन केले गेले
- ज्ञात असुरक्षितता नमुन्यांसाठी अनुप्रयोग बायनरी आणि स्थैतिक विश्लेषण
- परिवहन स्तर आणि प्रमाणीकरण यासह API संचार सुरक्षा
- रुग्ण डेटा संचयित करण्याचे मार्ग आणि स्थानिक उपकरणाचे एन्क्रिप्शन
- प्रमाणीकरण आणि सत्र टोकन व्यवस्थापन
- तृतीय-पक्ष SDK आणि लायब्ररींची अद्ययावतता
- अनुप्रयोगाच्या जीवनचक्रातील सर्व टप्प्यांवर संवेदनशील डेटा हाताळणी
काय वितरित केले गेले
- निष्कर्ष आणि गंभीरता वर्गीकरणासह मोबाइल सुरक्षा पुनरावलोकन अहवाल
- OWASP Mobile Top 10 कव्हरेज सारांश
- प्रत्येक आढळलेल्या समस्येसाठी विकासकांना थेट वापरता येईल असे दुरुस्तीचे मार्गदर्शन
- डेटा हाताळणीचे मूल्यांकन शिफारसींसह
कामाच्या नंतर काय बदलले
विकास पथकाने वैद्यकीय वापरकर्त्यांना वितरण करण्यापूर्वी उच्च आणि अतिगंभीर तीव्रतेच्या निष्कर्षांवर उपाय केले. अंतर्गत कारभाराच्या पुनरावलोकनादरम्यान पुनरावलोकन अहवालाचा संदर्भ घेण्यात आला. नियोजित पुनरावलोकन आणि पुढील कृतींच्या लेखी नोंदीसाठी Care Plan अंतर्गत सल्लागार काम सुरू करण्यात आले, अनुप्रयोगाचे सतत निरीक्षण किंवा प्रतिसाद सेवांचे कव्हरेज देण्यासाठी नाही.
यामध्ये समाविष्ट नाही
पुढील चरण शिफारस
सुरक्षा स्थिती सातत्याने राखण्यासाठी Monthly Security Advisory, किंवा अनुप्रयोगाच्या आवृत्तीत मोठे बदल झाल्यानंतर पुनर्मूल्यांकन.
परिस्थिती
काय वितरित केले गेले
- निष्कर्ष आणि गंभीरता वर्गीकरणासह मोबाइल सुरक्षा पुनरावलोकन अहवाल
- OWASP Mobile Top 10 कव्हरेज सारांश
4 ×
पुढील चरण शिफारस
अनुपालनाची स्थिती राखण्यासाठी सातत्यपूर्ण सहाय्य देणारी Monthly Security Advisory, किंवा अनुप्रयोगाच्या आवृत्तीत महत्त्वपूर्ण बदल झाल्यानंतर पुनर्मूल्यांकन.
परिस्थिती
काय वितरित केले गेले
- आढळ आणि गंभीरता वर्गीकरणासह API सुरक्षा पुनरावलोकन अहवाल
- प्रत्येक आढळलेल्या समस्येसाठी विकासकांना थेट वापरता येईल असे दुरुस्तीचे मार्गदर्शन
4 ×
पुढील चरण शिफारस
सुरू असलेल्या संरचित API आणि प्लॅटफॉर्म सुरक्षा यासाठी Monthly Security Advisory, किंवा मोठ्या API आवृत्ती बदलांनंतर पुन्हा मूल्यांकन.
सल्लागार व पुनर्प्राप्ती
ऑपरेशनल सुरक्षा टीमसाठी सातत्यपूर्ण सल्लागार सहाय्य आणि संरचित घटना पुनर्प्राप्ती.
परिस्थिती
अनेक शहरांमध्ये कामकाजाचा विस्तार करणाऱ्या एका लॉजिस्टिक्स तंत्रज्ञान कंपनीला पूर्णवेळ सुरक्षा तज्ज्ञाची नियुक्ती करण्याच्या खर्चाशिवाय संरचित सुरक्षा मार्गदर्शनाची गरज होती. कंपनीला नुकतीच क्रेडेंशियल उघड होण्याची घटना अनुभवावी लागली होती आणि तिला पद्धतशीर सल्लागार सहाय्य हवे होते.
कामाच्या व्याप्तीत काय समाविष्ट होते
संस्थेचे वेब प्लॅटफॉर्म, अंतर्गत साधने आणि कार्यसंघाच्या सुरक्षा पद्धती यांचा समावेश असलेले सातत्यपूर्ण मासिक सल्लामसलत कार्य. सुरुवातीला निश्चित केलेली सल्लामसलतीची व्याप्ती सहमतीने ठरवलेल्या मर्यादांमध्ये दर तिमाहीला समायोजित करता येते. ही व्यवस्थापित सुरक्षा सेवा नाही — केवळ सल्लामसलत आणि मार्गदर्शन.
वेळापत्रक आणि कार्यपद्धती
चालू मासिक सहभाग. पुष्टीनंतर एका आठवड्याच्या आत सुरुवातीचे ऑनबोर्डिंग पूर्ण झाले. मासिक सल्लागार सत्रे निश्चित वेळापत्रकानुसार. सहभाग चालू मासिक आधारावर चालतो आणि तिमाही व्याप्ती आढावा घेतला जातो.
काय पुनरावलोकन केले गेले
- मान्य केलेल्या नियंत्रण संचाच्या आधारे सुरक्षा स्थितीचे मासिक पुनरावलोकन
- निश्चित व्याप्तीतील प्रणालींसाठी पॅच आणि अपडेट अद्ययावतता पुनरावलोकन
- प्रवेश नियंत्रण आणि विशेषाधिकार पुनरावलोकन प्रत्येक तिमाहीत
- क्लायंटने पुरवलेल्या लॉगवरून घटना आणि अलर्टचे पुनरावलोकन
- या क्षेत्रासाठी संबंधित उदयोन्मुख धमक्यांबाबत पथक मार्गदर्शन
काय वितरित केले गेले
- निरीक्षणे आणि शिफारस केलेल्या कृतींसह मासिक सल्लागार संक्षिप्त अहवाल
- तिमाही स्थिती सारांश अहवाल
- प्रत्येक पुनरावलोकन चक्रानंतर प्राधान्यकृत कृती यादी
- व्याप्तीच्या आत वेळ-संवेदनशील प्रश्नांसाठी थेट सल्लागार चॅनेल
कामाच्या नंतर काय बदलले
टीमने मासिक सल्लागार संक्षिप्त अहवाल कार्यात्मक मार्गदर्शक म्हणून वापरून संरचित पॅच पुनरावलोकन प्रक्रिया राबवली. पहिल्या तिमाहीत ओळखलेल्या प्रवेश नियंत्रणातील समस्या पुढील पुनरावलोकन चक्रापूर्वी दुरुस्त करण्यात आल्या. सुरुवातीच्या तीन महिन्यांच्या मुदतीनंतर नूतनीकरणावर हा करार सुरू राहिला.
यामध्ये समाविष्ट नाही
पुढील चरण शिफारस
अधिक औपचारिक स्थिती मूल्यांकन करण्यासाठी सल्लागार नूतनीकरण किंवा नियोजित बेसलाइन पुनरावलोकन.
परिस्थिती
काय वितरित केले गेले
- निरीक्षणे आणि शिफारस केलेल्या कृतींसह मासिक सल्लागार संक्षिप्त अहवाल
- ट्रेंड निरीक्षणासह तिमाही स्थिती सारांश
4 ×
पुढील चरण शिफारस
सल्लागार सेवेचे नूतनीकरण, किंवा लॉयल्टी प्लॅटफॉर्मच्या अनुप्रयोग स्तरासाठी संरचित सुरक्षा पुनरावलोकन (App Security Review).
परिस्थिती
काय वितरित केले गेले
- पुष्टी झालेल्या आणि संशयित तडजोडीची व्याप्ती असलेला प्रारंभिक ट्रायाज अहवाल
- प्राधान्यक्रम ठरवलेल्या तात्काळ कृतींसह दृश्यमान जोखीम नकाशा
5 ×
डिस्कव्हरी कॉलची शिफारस
पुढील चरण शिफारस
नियोजित सततच्या सुरक्षा स्थितीसाठी Monthly Security Advisory, किंवा नियंत्रण सुधारणांचे मूल्यांकन करण्यासाठी पूर्ण पुनर्प्राप्तीनंतर Baseline Review.
सुरक्षाविषयक काम सुरू करण्यास तयार आहात का?
बहुतेक कामांची सुरुवात विनंतीने होते. तुमच्या मनातील सेवा किंवा व्याप्ती सांगा; कोणत्याही पेमेंट टप्प्यापूर्वी आम्ही योग्य पुनरावलोकन, हार्डनिंग किंवा सल्लागार मार्ग निश्चित करू.
