FS Group выполнила условия правительственного контракта по тестированию безопасности приложения “Дія 2.0”

FS Group выполнила условия правительственного контракта по тестированию безопасности приложения “Дія 2.0”Правительство Украины обратилось к сотрудникам компании FS Group. Это было сделано для осуществления тестирования уровня защищенности мобильного приложения “Дія”. Больше деталей Вы найдете ниже. В частности, дальше приведена информация о приложении, проверках, предприятии, совершившем исследования, результатах. Рассмотрим продукт “Дія”.

Мобильное приложение

“Дія” является продуктом, предназначенным для доступа граждан к государственным услугам, документам в режиме онлайн. Он применяет ряд баз данных. При создании использовано несколько языков программирования. При этом Министерство цифровой трансформации Украины курирует проект. Финансирование осуществляется государственными структурами, иностранными фондами.

 

Разработчики обещают, что в приложении будут доступны следующие документы:

  • ИНН;
  • студенческий;
  • загранпаспорт;
  • документы на авто;
  • полис страхования;
  • паспорт гражданина;
  • водительское удостоверение.

 

Интересно. Поставщиком продукта является Министерство цифровой трансформации Украины.

HashFlare

Свойства процедур

Начало проекта «Готовность к кибербезопасности в органах государственной власти Украины» привело к старту проверок уровня безопасности продукта “Дія”. Деньги поступают с посольства США в Украине, Эстонского фонда сотрудничества в целях развития.

 

При анализе уровня защищенности приложения “Дія” было использовано тестирование на проникновение, сканирование уязвимостей. Для пентеста была выбрана модель GreyBox. Тестировщик имел доступ не только к открытым данным в интернете, но мог запрашивать необходимую информацию у разработчика продукта. При проведении указанных операций каждое действие заносилось в документы. Впоследствии был создан отчет, рекомендации по исправлению найденных уязвимостей.

Каким предприятием было проведено тестирование

Тестирование провело предприятие FS Group. Она представляет собой вендор, предлагающий множество собственных разработок. Вместе с этим сотрудники компании обладают значительным перечнем компетенций и сертификатов. Они решали задачи государственных, частных компаний в Украине и других странах по всему миру.

Что было получено

Вы прочитали про приложение, проверки, предприятие, выполнившее исследования. Компания FS Group, выполнив контракт, нашла ряд уязвимостей в системе безопасности приложения. Работа над их исправлением началась после предоставления подробного отчета.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

three × five =

Можно использовать следующие HTML-теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Confirm that you are not a bot - select a man with raised hand: