Zum Inhalt springen
_CORE
AI & Agentic Systems Core Information Systems Cloud & Platform Engineering Data Platform & Integration Security & Compliance QA, Testing & Observability IoT, Automation & Robotics Mobile & Digital Banking & Finance Insurance Public Administration Defense & Security Healthcare Energy & Utilities Telco & Media Manufacturing Logistics & E-commerce Retail & Loyalty
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

Security audit checklist

10. 10. 2019 1 Min. Lesezeit intermediate

Bezpečnostní audit není jen penetrační test. Tady je kompletní checklist.

Autentizace

  • ☐ Silné heslo požadavky
  • ☐ MFA implementováno
  • ☐ Session management (timeout, invalidace)
  • ☐ Rate limiting na login
  • ☐ Password reset bezpečný

Autorizace

  • ☐ Princip nejmenších oprávnění
  • ☐ Role-based access control
  • ☐ API endpoint autorizace
  • ☐ IDOR prevence

Data

  • ☐ Šifrování at rest
  • ☐ Šifrování in transit (TLS 1.2+)
  • ☐ PII klasifikace
  • ☐ Backup šifrování
  • ☐ Log sanitizace (žádné tokeny v logách)

Infrastruktura

  • ☐ Firewall pravidla reviewována
  • ☐ SSH klíče (ne hesla)
  • ☐ Secrets v secrets manageru
  • ☐ Container scanning
  • ☐ Dependency scanning (Snyk, Dependabot)

Compliance

  • ☐ GDPR souhlas a mazání dat
  • ☐ Cookie consent
  • ☐ Privacy policy aktuální
  • ☐ Data retention policy

Frekvence

Plný audit alespoň 1× ročně. Automatizované scany (dependency, container) v CI/CD.

securityauditdevsecops
Teilen:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.