IT saugumo informacija
Svetainė lietuvis.org buvo įvertinta atliekant nepriklausomą išorinį IT saugumo vertinimą (black-box / external review), orientuotą į viešai pasiekiamas sistemos dalis.
Vertinimą atliko CRCpro GbR – nepriklausomas IT saugumo vertinimų ir auditų paslaugų teikėjas (neakredituota paslauga; tai nėra NAB/DAkkS akreditacijos sertifikatas).
Vertinimo apimtis
- Viešai pasiekiamos svetainės dalys (external)
- Išorinis web aplikacijos saugumo vertinimas
- Testai pagal OWASP Top 10 principus (apimties ribose)
- Konfigūracijų ir atakos paviršiaus peržiūra
Rezultatas
Vertinimo apimtyje kritinių (Critical) ar aukšto (High) lygio pažeidžiamumų nenustatyta. Buvo identifikuotas konfigūracijos patobulinimas, susijęs su saugumo antraštėmis (HTTP Security Headers), kuris buvo įgyvendintas.
CRCpro rekvizitai
CRCpro GbR
Heese Lauensteinstraße 4
29225 Celle, Deutschland
Tel.: +49 (174) 6607869
VAT: DE366682946
Svarbi pastaba
Ši informacija pateikiama skaidrumo tikslais. Ji nėra akredituotas sertifikatas, neatspindi pilnos atitikties standartams ir negarantuoja absoliutaus saugumo. Saugumas priklauso nuo nuolatinės priežiūros, atnaujinimų ir pokyčių valdymo.