В рамках проектов по анализу защищенности приложений (мобильных и веб-приложений) проводится комплексный состав работ, включающий как аудит исходного кода, так и динамическое исследование приложения на стенде, а также аудит жизненного цикла разработки (CI/CD).
В качестве результата проекта клиенты получают заключение о текущем уровне защищенности, в соответствии с уровнем зрелости выбранной в качестве эталона методологии. По итогам проект может развиваться во внедрение или аутсорсинг DevSecOps практик.
Преимущества проведения анализа защищенности в РАД КОП
- PCI DSS Penetration testing guidance (руководство по проведению тестирования на проникновение PCI DSS)
- OWASP WSTG (руководство по тестированию безопасности веб-приложений)
- OSSTMM (методология тестирования безопасности открытых систем)
- РС БР ИББС-2.6-2014 (рекомендации в области стандартизации Банка России)