Security
Wij kunnen u een uitgebreide ervaring voorleggen in de ontwikkeling van internet software en zijn ons er sterk van bewust dat het aspect veiligheid hierbij een cruciale rol speelt.
Ons security-aanbod bevindt zich in volgende toepassingsgebieden:
- Globale systeembeveiliging.
- CGI programma's (zowel op UNIX als Windows) met bijzondere aandacht voor form validation, user input, bekende exploits, shell commando's, permission management, logs.
- Client side scripts die zowel in de browser als in emails kunnen uitgevoerd worden.
- Database beveiliging door het nemen van backups, programmatie van de API met aandacht voor beveiliging, onderhoud, log scanning, encryptie.

Bij de aanmaak van een veiligheidsrapport nemen wij volgende facetten onder de aandacht:
- Wordt er veel gebruik gemaakt van CGI ?
- Zijn er scripts aanwezig waarmee bekende misbruiken mogelijk zijn ?
- Hoe geschiedt controle van formulierinput ?
- In welke mate is de toekenning van permissies noodzakelijk ?
- Welke gegevens kan/mag een gebruiker verzenden naar de server ?
- Wat zijn de gevolgen van Denial-Of-Service attacks ?
- Worden gegevens gebackupt ?
- Bestaat er een mogelijkheid dat gebruikers opdrachtregels kunnen uitvoeren ?
- Worden er goede wachtwoorden gebruikt die niet te evident zijn ?
- Welke mate van encryptie is aanwezig en op welke gebieden ?
- Worden logs regelmatig gescand ? Gebeurt dit manueel of d.m.v. aangepaste software ?
|