Mevcut + Zorunlu Yol Haritası
Güvenlik
Bu sayfa bugünkü üründe uygulanmış kontroller ile kurumsal kullanımdan önce tamamlanması gereken programı birbirinden ayırır. Henüz uygulanmamış hiçbir kontrol mevcutmuş gibi sunulmaz.

Mevcut ürün kontrolleri
- Denetim verileri için uygulamaya özel yerel depolama
- Zorunlu bulut gidiş dönüşü olmayan çevrimdışı çekirdek akış
- Zorunlu Fenwix sunuculu denetim veritabanı bulunmaması
- Dosya yazımında SHA-256 kanıt özeti ve çekim kaynağı kaydı
- Orijinal görüntü ile işaretleme katmanının ayrılması
- Zorunlu değişiklik gerekçesi taşıyan sürümlü tamamlanmış kayıtlar
- Bağlı kanıtı yeniden kontrol eden yerel rapor doğrulaması
- Denetim içeriğinden arındırılmış telemetri
- Destek ekibinin denetim içeriğine varsayılan erişiminin olmaması
Kurumsal kullanımdan önce güvenlik programı
YOL HARİTASI
Planlanan ve zorunlu, ancak henüz uygulanmamış katmanlar: şifrelenmiş yerel veritabanı ve kanıt kasası, OWASP MASVS/MASTG incelemesi, güvenli yazılım geliştirme yaşam döngüsü, bağımlılık ve SBOM süreci, sızma testi, güvenlik açığı bildirim süreci, imzalı derlemeler ve sürümler, tedarik zinciri kontrolleri, sırların ayrıştırılması, olay müdahalesi, bağlayıcılarda en az yetki ve Customer Relay sertleştirmesi.
Güvenlik sorusu veya güvenlik açığı bildirimi için Fenwix destek formunu kullanın. Mesaja gizli denetim kaydı eklemeyin.