Quality Security Scan

 

De Quality Security Scan is een methode die Quality Utd heeft ontwikkeld op basis van haar Best Practices en Lessons Learned. De scan heeft als doel om kwetsbaarheden en risico’s in kaart te brengen, welke uw systemen en informatie direct of indirect blootstellen aan ongeoorloofde toegang of gebruik. De resultaten van de scan worden vervolgens niet alleen ingedeeld naar de kans op directe financiële schade, maar ook naar de eventuele reputatieschade die er het gevolg van kan zijn. Ten slotte doen we aanbevelingen hoe deze risico’s kunnen worden beperkt tot een aanvaardbaar niveau.

 

Natuurlijk is het ook van belang om de oorzaken van deze kwetsbaarheden te achterhalen. Deze zijn over het algemeen te vinden in de ontwikkeling of implementatie van de applicatie, in inefficiënte procedures of door het niet volgens het vastgestelde beleid handelen van de gebruikers.

 

Quality Utd voert de scan op twee niveaus uit: de Quality Security Scan en de meer uitgebreide Quality Penetration Test.

 

De Scan

  • In de Quality Security Scan worden baanbrekende technologieën met kwalitatief hoogwaardige validatie gecombineerd teneinde kwetsbaarheden en risico’s in kaart te brengen.
  • De scan richt zich op het besturingssysteem van web servers, de web services zelf, als ook op de onderliggende web applicaties en de communicatieprotocollen met databases e.d.
  • De applicaties en gedistribueerde onderdelen worden tot op codeniveau gecontroleerd.
  • De Quality Security Scan is toepasbaar voor diverse Compliancy- standaarden, zoals OWASP Top 10, HIPAA, GLBA, Sarbanes-Oxley, ISO 17799, Basel II, VISA PCI e.d.

De Benefits

 

  • Biedt een overzicht van de meest kwetsbare onderdelen van web applicaties, broncode of de infrastructuur.
  • Begeleiding bij het beperken van de risico’s.
  • Beslaat de gehele IT-lifecycle: van ontwikkeling, Quality Assurance tot productie.
  • Verhoogt de efficiëntie van het veiligheidsmanagement proces.  Kwantificering van technische kwetsbaarheden in verhouding tot de Business.
  • Startpunt voor de verbetering van de integriteit van informatie.  Kostenefficiënte aanpak met een minimale impact op de dagelijkse gang van zaken.

 

Scroll to Top