Archief - De topics van lang geleden

Security audit op .NET webapplicatie

24-09-2005, 13:46 door Being Koen, 6 reacties
Hallo allemaal,

Ik ben opzoek naar bedrijven die een security audit kunnen uitvoeren op
een in eigen beheer ontwikkelde .NET applicatie. Het gaat daarbij
voornamelijk om penetratietesten en bestanden downloaden (pagina's
bekijken) waartoe men niet gerechtigd is. In een later stadium wellicht ook
een audit op de hostingomgeving.

Met andere woorden willen we weten of we geen grote blunders over het
hoofd gezien hebben (hoe langer je er immers zelf naar kijkt, hoe
makkelijker je over fouten heen kijkt).

Aangezien hier waarschijnlijk geen aanbiedingen gedaan mogen worden
zoek ik referenties van bedrijven die dit kunnen en adviezen waarop we
moeten letten (of waarop we moeten testen). Een certificering of iets
dergelijks niet noodzakelijk, het gaat op dit moment vooral om onze eigen
gemoedsrust.

Alvast bedankt.

Koen
Reacties (6)
26-09-2005, 08:46 door movemoor
Door Being Koen
Hallo allemaal,

Een certificering of iets
dergelijks niet noodzakelijk, het gaat op dit moment vooral om onze eigen
gemoedsrust.


Het lijkt me dat als je een audit laat doen je a) heel zeker wil weten dat de
partij waar je mee in zee gaat betrouwbaar is, iets waar certificering in elk
geval een indicatie kan geven ik zou echter ook naar de reputatie kijken van
het bedrijf en b) ik neem aan dat je wilt dat de audit goed is niet dat je
gemoedsrust in orde is maar de applicatie niet.
26-09-2005, 12:00 door Albert H.
Koen,

Onlangs op verszoek van een relatie een 5 tal bedrijven
aangeschreven voor een security audit. 4 reageerden,
sommigen vroegen aanvullende informatie. De prijzen die
werden gevraagd waren niet gering.

Uiteindelijk is mijn relatie in zee gegaan met een bedrijf
ergens uit het oosten van het land. Naam zou ik even kunnen
navragen, maar weet niet of het de bedoeling is hier met
namen te strooien, aangezien dan meteen een felle discussie
kan starten over wei er 'beter' is en sommige bedrijvcen te
kort gedaan worden.
Heb het rapport destijds doorgekeken en vondt redelijk goed
uitzien, met duidelijke uitleg welke gaten ze hadden gezien.

Zij waren en gecertificeerd en kwamen ook met aanvullende
tips om misbruik te voorkomen.

Wellicht een goede start om eens te kijken bij
http://www.informatiebeveiliging.nl/
26-09-2005, 13:24 door Being Koen
Bedankt voor de tip, ik ga zeker even op de informatiebeveiliging pagina
kijken.

Wat betreft certificering, het is inderdaad waar dat dit tevens ook een
kwaliteitsmaat is. Misschien dus toch iets om te overwegen.

In ieder geval bedankt voor de reacties.
26-09-2005, 13:46 door lupinum
26-09-2005, 17:49 door Albert H.
Door lupinum
Ik zelf heb goede ervaringen met:
http://www.comsec.co.il
http://www.foxit.nl/
http://www.itsx.nl/

foxit ken ik ook. Maar kun je meer vertellen over je
ervaringen, hebben ze bij jou geaudit, waren ze duur,
gecertificeerd?
27-09-2005, 16:25 door No Code__
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.