Jasne dowody, przypisanie i zakres twierdzeń o bezpieczeństwie ChimeraScope.
CSA STAR Level 1 — Security Self-Assessment
Gexiro Global Enterprises Ltd. opublikował dla ChimeraScope samoocenę bezpieczeństwa CSA STAR Level 1. Wpis dokumentuje deklarowany zakres oceny; Level 1 jest samooceną, a nie niezależnym audytem bezpieczeństwa ani certyfikacją strony trzeciej.
Są to osobiste dokumenty ukończenia kursów Bartosza Joachimiaka, a nie certyfikacje ChimeraScope, Gexiro ani ich usług.
Zakres oceny
Oceny są domyślnie pasywne. Aktywne interakcje są wykonywane wyłącznie w wyraźnie uzgodnionym i autoryzowanym zakresie. Ustalenia podlegają walidacji człowieka przed przekazaniem.
Wewnętrzne samooceny bezpieczeństwa
Wewnętrzne przeglądy odnoszą się do wybranych wymagań OWASP ASVS v5.0 Level 1 i CIS Controls v8 Implementation Group 1. Są to samooceny, a nie niezależna certyfikacja ani audyt strony trzeciej.
Responsible disclosure
Zgłoszenia bezpieczeństwa można przekazywać przez opublikowaną Vulnerability Disclosure Policy i kanał security.txt, w tym w formie zaszyfrowanej z użyciem opublikowanego klucza PGP.
Omów dowody i zakres oceny
Skontaktuj się z Gexiro, aby omówić dowody, zakres i model realizacji właściwy dla zlecenia.