Новини. Світ. Кожен день

Навігація

🏠 Главная / Полезные советы
f t

Пилотный тест на проникновение и проверка уязвимостей приложения “Дія 2.0”

Обновлено: 2 Января 2021 Автор: Катерина Кравченко

Мобильное приложение “Дія” является удобным продуктом, позволяющим экономить время, силы и деньги. Оно работает с большими массивами персональных данных, поэтому нуждается в эффективной системе безопасности. Правительство решило воспользоваться услугами компании FS Group для проведения пилотного тестирования на проникновение и проверки уязвимостей. Ниже собрана информация о продукте, способах исследования, предприятии, применившем их, результатах.

Мобильное приложение

В первом квартале 2020 года украинцы обрели возможность применять приложение “Дія”. За проектом следит государственный орган. Финансирует разработку приложения государство и иностранные организации.

Имеется возможность загрузить приложение при помощи популярных интернет-магазинов: Google Play, App Store, AppGallery. Регулярно выпускаются обновления, исправляющие недочеты и расширяющие функционал.

Интересно. Количество установок в AppGallery превышает 785 тысяч штук.

Свойства проверок

Была проведена тщательная проверка на уязвимости приложения “Дія” успешным предприятием по кибербезопасности.

Тестирование на проникновение, или пентест — процесс, связанный с имитацией действий киберпреступника для изучения системы безопасности продукта. При работе с продуктом “Дія” была применена модель GreyBox. Тестировщик использовал данные в открытом доступе и запрашивал необходимую информацию у разработчика. Подобная модель позволяет достаточно эффективно оценивать качества системы безопасности.

Проверка уязвимостей дает возможность отыскать недочеты в анализируемом приложении. Делается это при использовании множества инструментов. Для составления максимально подробного отчета, полезных и понятных рекомендаций каждое действие тестировщика заносится в специальные документы.

Каким предприятием было проведено тестирование

Тестированием продукта занялась компания FS Group. Она применяет чужие и собственные разработки для проверки, улучшения уровня защищенности разнообразных систем. При этом сотрудники компании обладают большим опытом по решению задач по кибербезопасности, поставленных отечественными и зарубежными клиентами с большого количества континентов.

Выявленные проблемы

Вы прочли про анализируемый продукт, методы исследования, компанию FS Group. В ходе анализа выявили недочеты, попавшие впоследствии в отчет. Работа над их исправлением уже началась.

Автор матеріалу

Катерина Кравченко

Мене звати Катерина Кравченко. Я професійний автор, і моя улюблена рубрика тут — полезные советы.

Похожие материалы