INSIGHT—REGISTER

מאמרים טכניים למקבלי החלטות, למהנדסים ולבודקים.

מחקר, מתודולוגיה והחלטות תפעוליות, בלי מדדים ראוותניים, טענות על לקוחות או הסמכות שלא אומתו.

NOTE—01

מבדק חדירות הוא יותר מסריקה אוטומטית ופגישת סיכום.

רשימת בדיקה למי שמזמין מבדק: אימות אנושי, לוגיקה עסקית, שרשראות תקיפה וראיות ניתנות לשחזור.

NOTE—02

הדרישות של PCI DSS, של ISO 27001 ושל SOC 2 אינן זהות.

מתי בדיקה היא דרישה מפורשת, מתי היא משמשת כראיה ואיך נמנעים מעמידה בדרישות למראית עין.

NOTE—03

מה באמת אפשר לסגור בבדיקה חוזרת.

המצב המקורי לעומת המצב הנוכחי, סיכון שיורי, שינוי מהותי והסיבה שמכתב סגירה לעולם אינו מכריז שהמערכת ׳מאובטחת׳.

NOTE—04

תנאי תגמול שקופים לבודקים הם חלק מבקרת האיכות.

כיצד לוח ההקצאות מציג את חלוקת התגמול, בקרת האיכות, הרזרבה לבדיקה חוזרת, ההנחות, התשלום ותנאי הביטול.

הערת מקור

כל טענה רגולטורית מתחילה במקור ראשוני.

מסמך המחקר המלא כולל מקורות של NCSC, PCI SSC, ISO, AICPA, OWASP, NIST, CREST, MITRE ו‑FIRST, והוא מצורף לערכת התפעול.