Dopo l'assessment

Security review tra un pentest completo e l’altro.

Prenota una verifica quando cambia una funzione sensibile, un finding è incerto o un fix deve essere testato.

Ideale
Dopo un assessment
Prodotto, team e profilo di rischio già conosciuti.
Tempistica
Quando serve
Intorno a release, funzioni sensibili e remediation.
Confine
Lavoro definito
Non un retainer indefinito o staff augmentation.

Quando usarla

Il prodotto è cambiato. Il vecchio report no.

Un pentest completo non è sempre la risposta giusta per un nuovo modello di permessi, un’integrazione o un fix critico.

Possiamo circoscrivere la review a quel cambiamento. Sai cosa verrà esaminato, quale evidenza riceverai e quando servirà invece un nuovo assessment completo.

Prima dello sviluppo

Review di un flusso sensibile, dei trust boundary e degli abusi plausibili.

Durante la remediation

Risoluzione dei dubbi su un finding e confronto sul fix con chi lo implementa.

Prima della release

Verifica del percorso modificato e registrazione di ciò che è stato verificato.

Confine

Cosa non copre questo servizio.

Perspican non assume la responsabilità del programma di sicurezza, non agisce come fractional CISO e non offre supporto on-call illimitato. Ogni intervento ha scope e data concordati.

Altri servizi

Da dove parte di solito il lavoro.

Quando un fix verificato richiede codice di produzione, la remediation engineering è disponibile come intervento circoscritto.

Cosa è cambiato dall’ultimo pentest?

Invia la modifica, la data di release e il finding o assessment precedente.