Всем привет,
Результаты в игре! https://campbx.com/testnet/main.php
Мы тестировали на >1000 известных уязвимостей, специфичные для нашей платформы и услуг по McAfee Secure (ранее McAfee Hacker-Safe), которые ранжируются № 1 в индустрии безопасности для обнаружения угроз. Это та же служба аудита используются хорошо известные бренды, как Costco, Petco и Roush Гонки для своих сайтов электронной коммерции.
Вот исполнительное резюме результатов:
OWASP топ-10 веб-уязвимости:
A1: Injection - Проходить
A2: Cross-Site Scripting (XSS) - Проходить
A3: Broken аутентификации и Session Management - Проходить
A4: Ненадежность прямые ссылки Object - Проходить
A5: Запрос Cross-Site подлог (CSRF) - Проходить
A6: Безопасность Неправильная конфигурация - Проходить
A7: небезопасная Cryptographic хранение - Проходить
A8: Отказ Ограничить URL Access - Проходить
A9: Недостаточная Transport Layer Protection - Проходить
A10: непроверенное Перенаправление и Нападающие - Проходить
Распределенный отказ в обслуживании атаки: Проходить без заметного замедления времени отклика
Все уязвимости классифицируются по шкале от 1-к-5, где 5 Срочное и 1 является информационным. Camp BX окончательный Scorecard является:
Sev 5: ноль
Sev 4: ноль
Sev 3: ноль
Sev 2: ноль
Sev 1: 29
(1 включает Sev информацию, как "DNS-сервер обнаружил", "NTP-сервер обнаружил", "несоответствие сертификата SSL на Testnet.CampBX.com"...)
Это делает Camp BX является первым Bitcoin платформа сертифицирована на соответствие 7 информации и данных стандартов безопасности!
Кроме того, мы достигли всех требований к McAfee Secure Trustmark, а также на нашем запуска livenet платформы Camp BX будет с гордостью носить этот знак. ОГРОМНОЕ спасибо Алекса и Yuriy для допоздна, чтобы решить все проблемы, выявленные и обеспечение того, чтобы мы смогли достичь этой важнейшей сертификации до нашего старта.
Забегая вперед Camp BX будет повторное тестирование ежедневно для всех известных уязвимостей. Мы понимаем, что безопасность является процессом, и мы соединили оповещения и процедуры эскалации в целях обеспечения того, чтобы что-либо выше, чем Sev 1 фиксируется в течение 72 часов.
Спасибо и спокойной ночи,
Keyur