FS Group провела оценку безопасности приложения “Дія 2.0”

FS Group провела оценку безопасности приложения “Дія 2.0”Правительство Украины заключило контракт с частной компанией для проверки безопасности продукта “Дія”. Было проведено тестирование на наличие уязвимостей. Далее представлена информация о приложении, методах исследования, компании, проводившей анализ, результатах.

Продукт для упрощения жизни украинцев

“Дія” является мобильным приложением, дающим возможность использовать цифровые версии документов, пользоваться государственными услугами. Доступен обычный, заграничный паспорт, студенческий, водительские права, документы на машину, идентификационный номер, страховые документы. К предоставляемым услугам относятся: разнообразные операции по регистрации, сканированию, обновлению документов, подтверждению личности. “Дія” — не только мобильное приложение, но и портал по предоставлению онлайн-услуг.

Интересно. Оценка в AppGallery примерно равна четырем баллам.

Свойства методов тестирования

HashFlare

FS Group проверила уровень https://interfax.com.ua/news/general/707011.html безопасности личных данных приложения “Дія”. При этом использовалось тестирование на проникновение. Оно представляет собой имитирование действий хакеров для получения доступа к скрытой информации, нарушения работы системы. Анализ продукта “Дія” был совершен посредством модели GreyBox. Специалист при попытках получить доступ к зашифрованным данным приложения использует информацию, полученную из открытых источников, делает запросы к разработчику. Последний вариант позволяет быстро, эффективно оценить уровень защищенности приложения.

Процедура сканирования уязвимостей позволяет выявить большое количество недочетов в приложении. Проводится она при использовании специальных программ.

Описанные операции дают возможность наиболее полно оценить безопасность продукта “Дія”. Действия тестировщиков фиксируются в различной документации. Это впоследствии позволяет сформировать подробный отчет, полезные рекомендации.

Предприятие, выполнившее тестирование

Описанные методы тестирования были проведены предприятием FS Group. Оно возникло в 2012 году. Количество и качество услуг, компетенций и сертификатов сотрудников только росло. Сейчас компания решает значительное количество задач, ставящихся разными видами заказчиков: отечественными, зарубежными.

Найденные проблемы

Читатель ознакомился с информацией о продукте, методах тестирования, компании, совершившей исследование. Результаты проверки были занесены в документацию, позволившую начать работы по исправлению выявленных проблем.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

2 + 14 =

Можно использовать следующие HTML-теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Confirm that you are not a bot - select a man with raised hand: