- Görev
- Lojistik planlama
- Sektör
- Hukuk
- Yapı
- holding bünyesinde bir şirket
- Katılım
- Ara 2022
- Mesaj
- 191
Biz Austin merkezli 4 kişilik çekirdek bi yazılım ekibiyiz. B2B lojistik firmalarına aylık 18.000 dolar abonelik geliri getiren bi operasyon paneli işletiyoruz. Şimdiye kdr kod incelemelerimiz çoğunlukla mimari temizlik iş mantığı doğruluğu ve performans odaklı ilerledi. Açıkçası güvenlik kontrolleri hep arka planda kaldı ve sadece şifreleri açıkta bırakmamak seviyesinde tutuldu.
Geçen hafta kurumsal bi müşterimiz sözleşme yenilemeden önce üçüncü taraf sızma testi talep etti ve rapor geldiğinde yetkilendirme atlaması ve veri doğrulama eksikliği gibi utanç verici açıklar yakalandı. Düzeltmeleri yaptık ancak artık her sürüm çıkışından önce kodu güvenlik açısından düzenli taramak istiyoruz. Ekipte ayrı bi siber güvenlik uzmanı yok.
Bütçemiz sınırlı, dışarıdan sürekli denetçi tutacak 10.000 dolarımız her ay yok. Küçük bi yazılım ekibi iş akışını kitlemeden güvenli kod inceleme pratiğini sıfırdan nasıl hayata geçirebilir? Hangi adımlardan başlamalıyız?