طورنا تطبيق موبايل لإدارة خدمات التوصيل والمراسيل المحلية في لندن. فريقنا الأساسي صغير جداً، أنا واثنين مبرمجين بس. قبل ما نطلق التطبيق لعملائنا من الشركات، حبينا نعمل اختبار اختراق مستقل، بس العروض اللي وصلتنا كانت بين 3,500 و5,000 استرليني وميزانيتنا محدودة جداً.
لما اتكلمت مع المستشار بشركة الأمن السيبراني، قال لي بصراحة إنه مع بداية الفحص، حتى أبسط أخطاء الإعدادات حتملأ التقرير وتضيع وقت الفحص. يعني بصراحة مش حابين نصرف الفلوس بس عشان يطلعوا لنا ثغرات بديهية.
قبل ما نخصص ميزانية للاختبار الخارجي، حابين نقعد مع فريق التطوير ونجهز قائمة تدقيق أمنية لتطبيقات الموبايل نطبقها بنفسنا. شو الأشياء الأساسية اللي لازم نركز عليها بالكود وحركة مرور الشبكة والتخزين الداخلي للجهاز؟ يا ريت أصحاب الخبرة يفيدونا.