דף הבית / בדיקות חדירה לפלטפורמות SaaS
שירות
בדיקות חדירה לפלטפורמות SaaS
ב-SaaS השאלה המרכזית היא אחת: האם לקוח אחד יכול להגיע למידע של לקוח אחר. כל השאר חשוב. הבידוד הוא קריטי.
למי זה מתאים
- אתם מפעילים מערכת אחת שמשרתת הרבה ארגונים.
- יש לכם מודל הרשאות עם תפקידים, צוותים והזמנות משתמשים.
- לקוחות או מבקרים דורשים מכם הערכת אבטחה תקופתית.
מה אנחנו בודקים בפועל
- בידוד בין לקוחות: כל בקשה שנושאת מזהה אובייקט נבדקת מול חשבון של ארגון אחר.
- לוגיקה עסקית: מסלולי מנוי, חיוב, מכסות והרשאות שנגזרות מהן.
- ניהול תצורה: הבדלים בין לקוחות שנוצרו לאורך זמן ואף אחד לא עוקב אחריהם.
- אימות, sessions, ולידציית קלט וקריפטוגרפיה — קטלוג ה-Web המלא.
איך זה עובד
- אנחנו מבקשים לפחות שני חשבונות בשני ארגונים נפרדים. בלי זה אי אפשר לבדוק בידוד באמת.
- בדיקה ידנית מול כל תפקיד, כולל התפקיד הכי נמוך שקיים.
מה מקבלים
- דוח שאפשר להעביר ללקוחות ולמבקרים, עם הפרדה ברורה בין ממצאים שנוגעים ללקוח אחד לבין ממצאים שנוגעים לפלטפורמה.
הבדיקות עצמן
קטלוג הבדיקות שלנו פתוח לעיון: 276 מקרי בדיקה ב-42 עמודי קטגוריה. לכל מקרה מצוין מה הוא מוכיח, איך הוא מתבצע ומה נדרש מראש. הקטלוג כתוב באנגלית.
הסבר על הקטלוג בעברית · קטלוג הבדיקות · מטריצת הכיסוי · מצבי הבדיקה (Black / Grey / White Box)
נשמח לשמוע מה אתם בונים
ספרו לנו מה המערכת עושה ומה מדאיג אתכם בה. נחזור אליכם עם שאלות אפיון, הצעה ברורה ולוח זמנים מציאותי — ואם בדיקה היא לא מה שאתם צריכים בשלב הזה, נגיד גם את זה. צרו קשר.
ספרו לנו מה המערכת עושה ומה מדאיג אתכם.
אם בדיקת חדירה אינה מה שאתם צריכים עכשיו, נאמר זאת.