Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

Security audit checklist

10. 10. 2019 Aktualizováno: 27. 03. 2026 1 min čtení intermediate
Tento článek byl publikován v roce 2019. Některé informace mohou být zastaralé.

Bezpečnostní audit není jen penetrační test. Tady je kompletní checklist.

Autentizace

  • ☐ Silné heslo požadavky
  • ☐ MFA implementováno
  • ☐ Session management (timeout, invalidace)
  • ☐ Rate limiting na login
  • ☐ Password reset bezpečný

Autorizace

  • ☐ Princip nejmenších oprávnění
  • ☐ Role-based access control
  • ☐ API endpoint autorizace
  • ☐ IDOR prevence

Data

  • ☐ Šifrování at rest
  • ☐ Šifrování in transit (TLS 1.2+)
  • ☐ PII klasifikace
  • ☐ Backup šifrování
  • ☐ Log sanitizace (žádné tokeny v logách)

Infrastruktura

  • ☐ Firewall pravidla reviewována
  • ☐ SSH klíče (ne hesla)
  • ☐ Secrets v secrets manageru
  • ☐ Container scanning
  • ☐ Dependency scanning (Snyk, Dependabot)

Compliance

  • ☐ GDPR souhlas a mazání dat
  • ☐ Cookie consent
  • ☐ Privacy policy aktuální
  • ☐ Data retention policy

Frekvence

Plný audit alespoň 1× ročně. Automatizované scany (dependency, container) v CI/CD.

securityauditdevsecops
Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.