Drošība

Aplikāciju drošība

Serveru un infrastruktūras drošība

Risku novērtēšana

Drošības auditi sadarbībā ar kiberdrošības partneriem

00-1

Aplikāciju drošība

Ietvaros (Framework) iebūvēta drošība (Symfony, Yii 2.0, Laravel)

OWASP ieteikumi tīmekļa drošībai

Piekļuves pārvaldība un paroļu politika

Auditi lietotāja darbību izsekojamībai

Aplikāciju drošība

Mēs esam apņēmušies ievērot jaunāko tīmekļa un lietojumprogrammu drošības praksi, izmantojot iebūvētos ietvara rīkus, rūpīgi atlasot trešo pušu bibliotēkas un izglītojot mūsu izstrādātājus katru dienu. Mēs iesakām saviem klientiem veikt trešās puses drošības auditus gan jaunajām, gan esošajām sistēmām.

00-2

Serveru un infrastruktūras drošība

Ugunsmūris, dublējumkopijas, uzraudzība un VPN piekļuves kontrole

Plānoti atjaunināšanas un apkopes intervāli

Lietojumprogrammu servera kalpošanas laika politika

Tehniskās apkopes līgumi un pakalpojumu līmeņa vienošanās

Serveru un infrastruktūras drošība

Pat ar mākonī bāzētu infrastruktūru regulāri servera atjauninājumi un apkope ir mūsdienu lietojumprogrammu dzīves cikla būtiska sastāvdaļa. Docker virtualizācija palīdz nodalīt lietojumprogrammu drošību un infrastruktūras drošību gadījumā, ja klientam ir sava infrastruktūras komanda.

00-3

Risku novērtēšana

Riska novērtējuma matrica

Pieejamība, Konfidencialitāte un Integritāte

Drošības politika un prakse

Cilvēki

Risku novērtēšana

Katrai lietojumprogrammai ir jābūt drošai, taču dažreiz pirms sistēmas izstrādes ir jāatbild uz konkrētiem jautājumiem: Vai tiks saglabāta konfidenciāla informācija? Vai mums nepieciešama daudzfaktoru autentifikācija? Vai augsta pieejamība ir prioritāte? Lietojumprogramma un infrastruktūras dizains jāizvēlas, pamatojoties uz atbildēm.

00-4

Prototipēšana un 3D druka

3D modelēšana un drukāšana

PCB dizains

Komponenšu izvēle un iegāde

Korpusu un prototipu montāža

No idejas līdz prototipam

Katru ideju var pārbaudīt ar ātru prototipa izstrādi un iterāciju, pirms var sākt pilna mēroga ražošanu. Mēs varam palīdzēt prototipu izstrādē, komponenšu ražošanā un programmatūras izstrādē, lai pārbaudītu idejas dzīvotspēju.