İçeriğe geç
Fenwix

Mevcut + Zorunlu Yol Haritası

Güvenlik

Bu sayfa bugünkü üründe uygulanmış kontroller ile kurumsal kullanımdan önce tamamlanması gereken programı birbirinden ayırır. Henüz uygulanmamış hiçbir kontrol mevcutmuş gibi sunulmaz.

Mevcut ürün kontrollerini, cihaz sorumluluğunu ve kurumsal yol haritasını ayıran katmanlı güvenlik modeli.

Mevcut ürün kontrolleri

  • Denetim verileri için uygulamaya özel yerel depolama
  • Zorunlu bulut gidiş dönüşü olmayan çevrimdışı çekirdek akış
  • Zorunlu Fenwix sunuculu denetim veritabanı bulunmaması
  • Dosya yazımında SHA-256 kanıt özeti ve çekim kaynağı kaydı
  • Orijinal görüntü ile işaretleme katmanının ayrılması
  • Zorunlu değişiklik gerekçesi taşıyan sürümlü tamamlanmış kayıtlar
  • Bağlı kanıtı yeniden kontrol eden yerel rapor doğrulaması
  • Denetim içeriğinden arındırılmış telemetri
  • Destek ekibinin denetim içeriğine varsayılan erişiminin olmaması

Kurumsal kullanımdan önce güvenlik programı

YOL HARİTASI

Planlanan ve zorunlu, ancak henüz uygulanmamış katmanlar: şifrelenmiş yerel veritabanı ve kanıt kasası, OWASP MASVS/MASTG incelemesi, güvenli yazılım geliştirme yaşam döngüsü, bağımlılık ve SBOM süreci, sızma testi, güvenlik açığı bildirim süreci, imzalı derlemeler ve sürümler, tedarik zinciri kontrolleri, sırların ayrıştırılması, olay müdahalesi, bağlayıcılarda en az yetki ve Customer Relay sertleştirmesi.

Güvenlik sorusu veya güvenlik açığı bildirimi için Fenwix destek formunu kullanın. Mesaja gizli denetim kaydı eklemeyin.