Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Penetration testing #455

Closed
Tracked by #84
Andreass2 opened this issue May 24, 2024 · 5 comments
Closed
Tracked by #84

Penetration testing #455

Andreass2 opened this issue May 24, 2024 · 5 comments
Assignees

Comments

@Andreass2
Copy link
Collaborator

Andreass2 commented May 24, 2024

Se på muligheten for å gjennomføre en penetrasjonstest av broker før sommeren.
Det var noen lisenser som går ut etter sommeren, så sikkerhet ville gjerne at de som snart skulle gjøre pen testing får det gjort før sommerferien.

@Andreass2 Andreass2 converted this from a draft issue May 24, 2024
@Andreass2 Andreass2 moved this from Ready for dev to 📋 Backlog in Altinn melding og formidling May 27, 2024
@Andreass2 Andreass2 moved this from 📋 Backlog to 🏗 In progress in Altinn melding og formidling Jun 3, 2024
@Andreass2 Andreass2 self-assigned this Jun 3, 2024
@Andreass2
Copy link
Collaborator Author

Hatt møte med Bjørn i sikkerhet, og gått igjennom scope for testingen.
Vi har blitt plassert i kø og kan annta at vi får gjennomført testing i slutten av juni.

@Andreass2
Copy link
Collaborator Author

Får tilbakemelding denne uken

@Andreass2
Copy link
Collaborator Author

Har møte med Sikkerhet for å diskutere fremgang tirsdag 20. august

@Andreass2
Copy link
Collaborator Author

Likt som de andre var det ikke noe funn her. APIet tar i mot, scanner og lagrer filer på en god måte. Jeg reagerte på at de bruker MD5 for å sjekke for dupliserte filer. Det er ikke et sikkerhetsproblem da det kun brukes for å duplikatsjekk, en MD5-kollisjon vil ikke ha noe skadeomfang i dette tilfellet, men det finnes nok hashing-algoritmer som passer bedre for dette formålet.

@Andreass2
Copy link
Collaborator Author

Denne er oppretttet basert på tilbakemelding:
#526

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
Status: ✅ Done
Development

No branches or pull requests

1 participant