ウォレットセキュリティ監査

SlowMistのセキュリティチームは、従来のネットワーク上での攻撃とそれに対する防衛対応を専門としています。それらに関するチームメンバーのこれまでの成果は世界のトップ機関や制度から高く評価されていますが、成果の対象としては、従来のネットワークセキュリティの対応事例よりもウォレットセキュリティに関わるもののほうがはるかに多いです。 SlowMist セキュリティチームは、ブロックチェーンの世界で独自の秘密鍵アーキテクチャを持っています。そしてまた最先端の実践的なセキュリティに関連する経験も豊かです。 SlowMistが提供するセキュリティサービスは、業界でトップの数十のデジタル資産取引プラットホームに関するセキュリティを取り扱ってきており、それらは集中型または分散型などの形態に関わりません。そしてすべての種類の通貨をサポートしています。 セキュリティ監査:それは従来の侵入テストの内容を含んでいるのことはもちろん、従来のテストサービスよりも要点を網羅し詳細に踏み込んでいます。ブラックボックスとグレーボックスの組み合わせにより、セキュリティ監査は、脆弱性を発見し、ターゲットプロジェクトのソリューションを提案するにとどまらず、セキュリティを改善するための提案、または将来起こりうるセキュリティリスクを未然に防ぐための最良のセキュリティ対策の工程を提供します。そのセキュリティ監査は、企業のセキュリティシステム構築のためのより総合的で実用的な基盤となるものを提供し、開発チームのニーズに応じてプロフェッショナルなセキュリティ監査レポートを発行いたします。

お問い合わせ

サービスの流れ

シリアルナンバー 監査クラス 監査サブクラス
1 オープンソースの知的情報を収集 Whoisの情報コレクション
実際のIP発見
サブドメイン検出
メールサービスの検出
証明書情報収集
Webサービスコンポーネント指紋コレクション
ポートサービスコンポーネント指紋コレクション
セグメントCサービス取得
人事構成コレクション
Githubのソースコードのリーク場所
Google Hackの検出
プライバシーのリークの発見
2 アプリセキュリティ監査 アプリ環境テストの監査
コードのデコンパイル検出
ファイルストレージセキュリティ検出
通信暗号化検出
権限検出
インターフェースセキュリティテスト
ビジネスセキュリティテスト
WebKitセキュリティテスト
アプリキャッシュセキュリティ検出
アプリ WebView DOMセキュリティテスト
SQLite ストレージ セキュリティテスト
3 サーバーセキュリティ構成監査 CDNサービスの検出
ネットワークインフラストラクチャ構成テスト
アプリケーションプラットフォーム構成管理テスト
ファイル拡張解像度テスト
バックアップ、リンクされていないファイルのテスト
管理インターフェーステストを列挙する
HTTPメソッドTEST
HTTP厳格な送信テスト
Webフロントエンド クロスドメインポリシーテスト
Webセキュリティレスポンスヘッドテスト
脆弱なパスワードとデフォルトのパスワードの検出
管理の裏側の発見
4 ノードセキュリティ監査 ノード構成セキュリティ検出
ノードデータ同期セキュリティ検出
ノードトランザクションセキュリティ監査
ノード通信セキュリティ検出
ノードオープンソースコードセキュリティ監査
5 アイデンティティ管理監査 役割定義テスト
ユーザー登録プロセステスト
アカウントの権利変更テスト
アカウント一覧テスト
脆弱なユーザー名戦略テスト
6 認証と許可監査 パスワード情報暗号化送信テスト
デフォルトのパスワードテスト
アカウント排除のメカニズムテスト
認証バイパステスト
パスワードメモリ機能テスト
ブラウザキャッシュテスト
パスワード戦略テスト
セキュリティクイズテスト
パスワードリセットテスト
OAuth認証モデルテスト
権限エスカレートのテスト
認証バイパステスト
2要素認証バイパステスト
ハッシュの堅牢性テスト
7 セッション管理監査 セッション管理バイパステスト
クッキープロパティテスト
セッション固定テスト
セッショントークンリークテスト
クロスサイトリクエスト偽造(CSRF)テスト
ログアウト機能テスト
セッションタイムアウトテスト
セッショントークンの過負荷テスト
8 入力セキュリティ監査 クロスサイトスクリプティング(XSS)テスト
Tテンプレート注入テスト
サードパーティのコンポーネントの脆弱性テスト
HTTPパラメータ汚染テスト
SQLインジェクションテスト
XXEエンティティ注入試験
デシリアル化の脆弱性テスト
SSRFの脆弱性テスト
コードインジェクションテスト
ローカルファイルコンテインズテスト
リモートファイルコンテインズテスト
コマンド実行インジェクションテスト
バッファオーバーフローテスト
フォーマットされた文字列テスト
9 ビジネスロジック監査 インターフェースセキュリティテスト
偽造テストを試す
整合性テスト
オーバータイム検知
インターフェース周波数制限テスト
ワークフローバイパステスト
アプリケーション誤用保護テスト
予期しないファイルタイプのアップロードテスト
悪意あるファイルのアップロードテスト
10 暗号化セキュリティ監査 脆弱なSSL / TLS暗号化、安全でないトランスポートレイヤー保護テスト
SSL pinning セキュリティテスト
機密情報に関する暗号化されていないチャンネル送信
シリアルナンバー 監査クラス 監査サブクラス
1 トランザクションプロセスのセキュリティ監査 トランザクションシグネチャのセキュリティ監査
転送セキュリティ監査
トランザクションブロードキャスト監査
2 秘密鍵/ニーモニックフェーズのセキュリティ監査 秘密鍵/ニーモニック生成のセキュリティ監査
秘密鍵/ニーモニックストレージのセキュリティ監査
秘密鍵/ニーモニック使用プロセスのセキュリティ監査
秘密鍵/ニーモニックバックアップのセキュリティ監査
秘密鍵/ニーモニック破棄のセキュリティ監査
ランダムセキュリティ監査
暗号化セキュリティ監査
3 Webフロントエンドのセキュリティ監査 XSSセキュリティ監査
サードパーティのJSセキュリティ監査
HTTPレスポンスヘッダーのセキュリティ監査
4 通信暗号化セキュリティ監査 クロスドメイン送信セキュリティ監査
通信セキュリティ監査
5 アーキテクチャとビジネスロジックセキュリティ監査 アクセス制御のセキュリティ監査
Dapp通信のセキュリティ監査
ビジネスデザインのセキュリティ監査
アーキテクチャ設計のセキュリティ監査

カスタマー例

トップへ戻る