Architectuur
Vertrouwensgrenzen, en wat ze passeert. Waar authenticatie echt gebeurt en waar hij alleen wordt aangenomen, wat één gecompromitteerd onderdeel bereikt, en welke van je maatregelen ervan uitgaan dat een client zich gedraagt.
Alcyon
Information Security
Home/Diensten/Security review
Architectuur, code en configuratie, gelezen door iemand die actief naar de ingang zoekt. Een test zegt wat er vandaag kapot is. Een review zegt wat het ontwerp blijft opleveren.
Vertrouwensgrenzen, en wat ze passeert. Waar authenticatie echt gebeurt en waar hij alleen wordt aangenomen, wat één gecompromitteerd onderdeel bereikt, en welke van je maatregelen ervan uitgaan dat een client zich gedraagt.
De paden die ertoe doen, niet elke regel: authenticatie, autorisatie, sessiebeheer, invoerverwerking aan de randen, cryptografie, en alles wat aan geld of persoonsgegevens zit.
Cloudaccounts, identiteiten en rechten, netwerkblootstelling, omgang met secrets, logging, en standaardinstellingen waar niemand meer naar omkeek toen de proof of concept productie werd.
Wat je binnenhaalt, wat dat zelf binnenhaalt, en welk deel daarvan vanuit jouw code echt bereikbaar is. Die bereikbaarheid is het verschil tussen een probleem en een lange lijst.
Een gesprek om te bepalen wat ertoe doet, daarna leestoegang tot wat ik nodig heb. Je krijgt een schriftelijke scope en een vaste prijs voordat er iets begint.
Tijd in het materiaal met steeds dezelfde vraag open: hoe kom ik binnen, en wat bereik ik dan. Vragen gaan naar je engineers zodra ze opkomen, in plaats van op te stapelen tot het rapport.
Bevindingen op volgorde van wat ik als eerste zou veranderen, elk met waar het zit, waarom het hier specifiek uitmaakt, en de wijziging die ik zou doorvoeren.
Een sessie met de mensen die ermee aan de slag moeten. Een review landt slecht als alleen document, omdat de meeste waarde in de redenering achter elke bevinding zit.
Bij voorkeur twee keer. Eén keer bij het ontwerp, als van gedachten veranderen nog goedkoop is, en één keer voor de livegang, als er iets echts te lezen valt.
Een review ná de lancering loont nog steeds, alleen komt hij dan met meer verzonken kosten binnen.
Voor een codereview wel: leestoegang tot de repository, en het liefst de mogelijkheid om het te draaien. Voor een architectuurreview zijn schema's en een gesprek met de bouwers vaak genoeg.
Alleen-lezen is prima. Schrijftoegang heb ik nooit nodig.
PERSONALISE: noem hier de talen, frameworks en cloudplatformen die je echt comfortabel reviewt, en zeg er ronduit bij wat niet. De grens benoemen is hier meer waard dan een lange lijst.
Een test valt het draaiende systeem van buiten aan en vindt wat vandaag misbruikt kan worden. Een review leest het ontwerp en de code en vindt wat het systeem blijft opleveren.
Een test vindt de bug. Een review vindt de reden dat er nog een komt.
Ja, en het is een veelvoorkomende reden om te bellen. Een uitbestede bouw of een overnamekandidaat beoordelen is hetzelfde werk met een andere lezer.
Ik rapporteer wat ik vind. Ik ga de formulering niet bijsturen om een van beide partijen in een onderhandeling te helpen.
Begin een gesprek
Antwoord binnen één werkdag. Nederlands of Engels.