SlowMistのセキュリティチームは、従来のネットワーク上での攻撃とそれに対する防衛対応を専門としています。それらに関するチームメンバーのこれまでの成果は世界のトップ機関や制度から高く評価されていますが、成果の対象としては、従来のネットワークセキュリティの対応事例よりもウォレットセキュリティに関わるもののほうがはるかに多いです。 SlowMist セキュリティチームは、ブロックチェーンの世界で独自の秘密鍵アーキテクチャを持っています。そしてまた最先端の実践的なセキュリティに関連する経験も豊かです。 SlowMistが提供するセキュリティサービスは、業界でトップの数十のデジタル資産取引プラットホームに関するセキュリティを取り扱ってきており、それらは集中型または分散型などの形態に関わりません。そしてすべての種類の通貨をサポートしています。 セキュリティ監査:それは従来の侵入テストの内容を含んでいるのことはもちろん、従来のテストサービスよりも要点を網羅し詳細に踏み込んでいます。ブラックボックスとグレーボックスの組み合わせにより、セキュリティ監査は、脆弱性を発見し、ターゲットプロジェクトのソリューションを提案するにとどまらず、セキュリティを改善するための提案、または将来起こりうるセキュリティリスクを未然に防ぐための最良のセキュリティ対策の工程を提供します。そのセキュリティ監査は、企業のセキュリティシステム構築のためのより総合的で実用的な基盤となるものを提供し、開発チームのニーズに応じてプロフェッショナルなセキュリティ監査レポートを発行いたします。
ビジネスコミュニケーション
プロジェクトの査定
費用の支払い
セキュリティ監査
セキュリティレポートの発行
シリアルナンバー | 監査クラス | 監査サブクラス |
---|---|---|
1 | オープンソースの知的情報を収集 | Whoisの情報コレクション |
実際のIP発見 | ||
サブドメイン検出 | ||
メールサービスの検出 | ||
証明書情報収集 | ||
Webサービスコンポーネント指紋コレクション | ||
ポートサービスコンポーネント指紋コレクション | ||
セグメントCサービス取得 | ||
人事構成コレクション | ||
Githubのソースコードのリーク場所 | ||
Google Hackの検出 | ||
プライバシーのリークの発見 | ||
2 | アプリセキュリティ監査 | アプリ環境テストの監査 |
コードのデコンパイル検出 | ||
ファイルストレージセキュリティ検出 | ||
通信暗号化検出 | ||
権限検出 | ||
インターフェースセキュリティテスト | ||
ビジネスセキュリティテスト | ||
WebKitセキュリティテスト | ||
アプリキャッシュセキュリティ検出 | ||
アプリ WebView DOMセキュリティテスト | ||
SQLite ストレージ セキュリティテスト | ||
3 | サーバーセキュリティ構成監査 | CDNサービスの検出 |
ネットワークインフラストラクチャ構成テスト | ||
アプリケーションプラットフォーム構成管理テスト | ||
ファイル拡張解像度テスト | ||
バックアップ、リンクされていないファイルのテスト | ||
管理インターフェーステストを列挙する | ||
HTTPメソッドTEST | ||
HTTP厳格な送信テスト | ||
Webフロントエンド クロスドメインポリシーテスト | ||
Webセキュリティレスポンスヘッドテスト | ||
脆弱なパスワードとデフォルトのパスワードの検出 | ||
管理の裏側の発見 | ||
4 | ノードセキュリティ監査 | ノード構成セキュリティ検出 |
ノードデータ同期セキュリティ検出 | ||
ノードトランザクションセキュリティ監査 | ||
ノード通信セキュリティ検出 | ||
ノードオープンソースコードセキュリティ監査 | ||
5 | アイデンティティ管理監査 | 役割定義テスト |
ユーザー登録プロセステスト | ||
アカウントの権利変更テスト | ||
アカウント一覧テスト | ||
脆弱なユーザー名戦略テスト | ||
6 | 認証と許可監査 | パスワード情報暗号化送信テスト |
デフォルトのパスワードテスト | ||
アカウント排除のメカニズムテスト | ||
認証バイパステスト | ||
パスワードメモリ機能テスト | ||
ブラウザキャッシュテスト | ||
パスワード戦略テスト | ||
セキュリティクイズテスト | ||
パスワードリセットテスト | ||
OAuth認証モデルテスト | ||
権限エスカレートのテスト | ||
認証バイパステスト | ||
2要素認証バイパステスト | ||
ハッシュの堅牢性テスト | ||
7 | セッション管理監査 | セッション管理バイパステスト |
クッキープロパティテスト | ||
セッション固定テスト | ||
セッショントークンリークテスト | ||
クロスサイトリクエスト偽造(CSRF)テスト | ||
ログアウト機能テスト | ||
セッションタイムアウトテスト | ||
セッショントークンの過負荷テスト | ||
8 | 入力セキュリティ監査 | クロスサイトスクリプティング(XSS)テスト |
Tテンプレート注入テスト | ||
サードパーティのコンポーネントの脆弱性テスト | ||
HTTPパラメータ汚染テスト | ||
SQLインジェクションテスト | ||
XXEエンティティ注入試験 | ||
デシリアル化の脆弱性テスト | ||
SSRFの脆弱性テスト | ||
コードインジェクションテスト | ||
ローカルファイルコンテインズテスト | ||
リモートファイルコンテインズテスト | ||
コマンド実行インジェクションテスト | ||
バッファオーバーフローテスト | ||
フォーマットされた文字列テスト | ||
9 | ビジネスロジック監査 | インターフェースセキュリティテスト |
偽造テストを試す | ||
整合性テスト | ||
オーバータイム検知 | ||
インターフェース周波数制限テスト | ||
ワークフローバイパステスト | ||
アプリケーション誤用保護テスト | ||
予期しないファイルタイプのアップロードテスト | ||
悪意あるファイルのアップロードテスト | ||
10 | 暗号化セキュリティ監査 | 脆弱なSSL / TLS暗号化、安全でないトランスポートレイヤー保護テスト |
SSL pinning セキュリティテスト | ||
機密情報に関する暗号化されていないチャンネル送信 |
シリアルナンバー | 監査クラス | 監査サブクラス |
---|---|---|
1 | トランザクションプロセスのセキュリティ監査 | トランザクションシグネチャのセキュリティ監査 |
転送セキュリティ監査 | ||
トランザクションブロードキャスト監査 | ||
2 | 秘密鍵/ニーモニックフェーズのセキュリティ監査 | 秘密鍵/ニーモニック生成のセキュリティ監査 |
秘密鍵/ニーモニックストレージのセキュリティ監査 | ||
秘密鍵/ニーモニック使用プロセスのセキュリティ監査 | ||
秘密鍵/ニーモニックバックアップのセキュリティ監査 | ||
秘密鍵/ニーモニック破棄のセキュリティ監査 | ||
ランダムセキュリティ監査 | ||
暗号化セキュリティ監査 | ||
3 | Webフロントエンドのセキュリティ監査 | XSSセキュリティ監査 |
サードパーティのJSセキュリティ監査 | ||
HTTPレスポンスヘッダーのセキュリティ監査 | ||
4 | 通信暗号化セキュリティ監査 | クロスドメイン送信セキュリティ監査 |
通信セキュリティ監査 | ||
5 | アーキテクチャとビジネスロジックセキュリティ監査 | アクセス制御のセキュリティ監査 |
Dapp通信のセキュリティ監査 | ||
ビジネスデザインのセキュリティ監査 | ||
アーキテクチャ設計のセキュリティ監査 |
Copyright © 2018-2021 SlowMist, Inc. All Rights Reserved.