Команда специалистов производит оценку в формате открытого тестирования.
Оценка включает в себя следующие задачи:
- Анализ дизайна и архитектуры проекта;
- Анализ сводной документации;
- Изучение исходного кода продукта;
- Подготовка финального отчета и согласование его с заказчиком.
Кроме перечисленного, команда, занимающаяся оценкой, может по согласованию с заказчиком предоставлять еженедельные отчеты о текущем статусе работ в письменном или устном формате.
По результатам завершенных работ по оценке текущей реализации, клиент может запросить по согласованию дополнительные итерации оценки в целях проверки внесенных изменений с учетом наших рекомендаций.
Предлагаемое тестирование сосредоточено на используемых криптографических алгоритмах, их имплементации, модели защиты данных, а также угроз активам приложения в случае появления квантового компьютера. Оценка проводится с учетом существующих рекомендаций относительно используемых алгоритмов и криптографических материалов.