应该问哪些问题来评估一家公司的网络应用安全?
我们公司正在与另一家公司合作,以便将网络应用程序的安全工作外包给他们。为了确保他们提供正确的资产,应该考虑问哪些问题、文档或流程?
另外,他们可能为我们做的测试是黑匣子安全评估,包括但不限于webapp安全评估、渗透测试、缓解查询和回答客户端的任何查询,如果客户端不一定了解所进行的安全评估的技术方面。
发布于 2021-01-24 18:44:09
我很抱歉再提一个老问题,但是雅各布·卡普兰-- 姜戈的共同创建者之一--最近写了一篇关于这个确切主题的伟大文章:我们的“哑巴安全问卷”。它包括以下十个问题:
https://security.stackexchange.com/questions/83398
复制相似问题