Când merită făcut un audit
Un audit e util în momentele în care urmează o decizie scumpă și ai nevoie de o bază obiectivă pentru ea.
- Preiei o aplicație de la altă echipă și vrei să știi ce cumperi
- Urmează o investiție mare într-o platformă existentă
- Ai avut un incident de securitate sau o suspiciune de acces neautorizat
- Cumperi o firmă și vrei o evaluare tehnică a produsului ei
- Vrei să știi de ce dezvoltarea a devenit din ce în ce mai lentă
Ce verificăm
Auditul acoperă atât zona de securitate, cât și zona care determină costul viitor al dezvoltării.
- Autentificare, sesiuni, drepturi și separarea datelor între utilizatori
- Vulnerabilități frecvente: injecții în baza de date, execuție de cod din intrări, încărcări de fișiere, protecția formularelor
- Cum sunt ținute parolele și datele sensibile
- Dependențe cu versiuni vulnerabile sau ieșite din suport
- Structura codului și zonele în care orice modificare devine riscantă
- Baza de date: consistență, indecși, interogări care vor deveni probleme la volum
- Copiile de siguranță și dacă se pot restaura efectiv
Ce primești la final
Un document pe care îl poate citi și cineva netehnic din conducere, cu o secțiune tehnică detaliată pentru cine urmează să facă reparațiile.
Constatările sunt ordonate după risc real, nu după cât de spectaculos sună, iar fiecare are estimare de efort. Documentul rămâne al tău și îl poți duce la orice echipă, inclusiv la alta decât noi.