Новини. Світ. Кожен день

Навігація

🏠 Головна / Корисні поради
f t

Пілотний тест на проникнення та перевірка вразливостей додатка “Дія 2.0

Оновлено: 7 Лютого 2021 Автор: Катерина Кравченко

Мобільне додаток “Дія” є зручним продуктом, що дозволяє економити час, сили та гроші. Воно працює з великими масивами персональних даних, тому потребує ефективної системи безпеки. Уряд вирішив скористатися послугами компанії FS Group для проведення пілотного тестування на проникнення та перевірки уразливостей.

Нижче зібрана інформація про продукт, способи дослідження, підприємство, що їх застосувало, результатах.

Мобільне додаток

У першому кварталі 2020 року українці отримали можливість використовувати додаток “Дія”. За проектом стежить державний орган. Фінансування розробки додатку здійснюється державою та іноземними організаціями.

Існує можливість завантажити додаток за допомогою популярних інтернет-магазинів: Google Play, App Store, AppGallery. Регулярно випускаються оновлення, що виправляють недоліки та розширюють функціонал.

Цікаво. Кількість установок в AppGallery перевищує 785 тисяч штук.

Свойства перевірок

Була проведена ретельна перевірка на уразливості додатка “Дія” успішним підприємством з кібербезпеки.

Рекомендовано
Де відпочити з дітьми

Тестування на проникнення, або пентест — процес, пов’язаний з імітацією дій киберзлочинця для вивчення системи безпеки продукту. При роботі з продуктом “Дія” була застосована модель GreyBox. Тестировщик використовував дані в відкритому доступі та засилали необхідну інформацію розробнику. подібна модель дозволяє досить ефективно оцінювати якості системи безпеки.

Перевірка уразливостей дає можливість знайти недоліки в аналізованому додатку. Це робиться при використанні великої кількості інструментів. Для складання максимально детального звіту, корисних та зрозумілих рекомендацій кожне дію тестировщика заноситься в спеціальні документи.

Яким підприємством було проведено тестування

Тестуванням продукту зайнялася компанія FS Group. Вона застосовує чужі та власні розробки для перевірки, покращення рівня захищеності різноманітних систем. При цьому співробітники компанії мають великий досвід у вирішенні завдань з кібербезпеки, поставлених вітчизняними та закордонними клієнтами з великої кількості континентів.

Виявлені проблеми

Ви прочитали про аналізований продукт, методи дослідження, компанію FS Group. В ході аналізу виявили недоліки, які потрапили в подальшому до звіту. Робота над їх усуненням вже розпочалася.

☰ Зміст
Автор матеріалу

Катерина Кравченко

Мене звати Катерина Кравченко. Я професійний автор, і моя улюблена рубрика тут — корисні поради.

Схожі матеріали