Servicii · 04 · 1-3 săptămâni

Evaluare de securitate și hardening

Review de cod pe autorizare, injecție și secrete, hardening de infrastructură și CI/CD, pregătire pentru chestionarele clienților enterprise și pentru cerințele NIS2. Raport cu constatări, gravitate și plan de remediere. În spate: sute de probleme de securitate găsite și reparate în cod de producție, nu doar raportate.

Durată
1-3 săptămâni
Pentru cine
Echipe cu un chestionar de securitate de la un client mare pe masă, un due diligence la orizont sau obligații NIS2 de documentat.
Cum începe
Acces la cod și infrastructură, acord scris, apoi una-trei săptămâni de lucru.

Ce se schimbă pentru tineUn răspuns onest la întrebarea "cât de expuși suntem" și un document pe care îl poți arăta unui client sau unui investitor.

Ce primiți

  • Security code review: autorizare, injecție, secrete în cod, dependențe, gestionarea erorilor
  • Hardening de infrastructură și configurare: expunere publică, TLS, headere, permisiuni, segmentare
  • Secure-SDLC: secrete, scanare de dependențe, securitate CI/CD, control acces, backup și restore
  • Raport cu constatări, gravitate și plan de remediere, plus remedierea, dacă vreți
  • Suport pentru auto-evaluarea NIS2, dacă sunteți entitate importantă sau esențială

Nu este un audit de securitate cibernetică în sensul OUG 155/2024 și nu este un test de penetrare. Constatăm, recomandăm și remediem; pentru pentest lucrăm cu parteneri specializați.

Metodă

Cum lucrăm

Patru reguli care ne-au ținut departe de rescrieri eșuate și de incidente la 3 dimineața.

01

Incremental bate rescrierea

Am mutat o platformă SaaS în producție de pe un stack mixt PHP și Node.js pe Symfony 7, cu paritate comportamentală verificată, în timp ce produsul livra în continuare. Recomandăm o rescriere doar când cifrele din audit chiar o susțin.

02

Testele intră înaintea refactorizării

Documentăm comportamentul existent, generăm și verificăm teste, apoi schimbăm. Nimic nu pleacă în producție fără plasa de siguranță.

03

AI orchestrat, judecată umană

Folosim zilnic agenți AI, inclusiv configurații multi-agent, pentru teste, review, migrări și documentație. Ei comprimă timpul de livrare. Arhitectura, deciziile și răspunderea rămân la oameni, iar noi răspundem pentru fiecare modificare care ajunge în producție.

04

Plictisitor cu intenție

Arhitectură curată, unități mici, tehnologie neinteresantă care merge. Scriem cod ca și cum altcineva îl va întreține mâine, pentru că exact asta se va întâmpla.

Contact

Hai să discutăm

Scrie-ne ce ai, în cuvintele tale. Nu trebuie să știi ce tehnologie folosește sistemul; ne dăm seama noi. Primești înapoi întrebări și o propunere scrisă.

Scrie-nesau direct la [email protected]