-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Penetration testing #455
Comments
Hatt møte med Bjørn i sikkerhet, og gått igjennom scope for testingen. |
Får tilbakemelding denne uken |
Har møte med Sikkerhet for å diskutere fremgang tirsdag 20. august |
Likt som de andre var det ikke noe funn her. APIet tar i mot, scanner og lagrer filer på en god måte. Jeg reagerte på at de bruker MD5 for å sjekke for dupliserte filer. Det er ikke et sikkerhetsproblem da det kun brukes for å duplikatsjekk, en MD5-kollisjon vil ikke ha noe skadeomfang i dette tilfellet, men det finnes nok hashing-algoritmer som passer bedre for dette formålet. |
Denne er oppretttet basert på tilbakemelding: |
Se på muligheten for å gjennomføre en penetrasjonstest av broker før sommeren.
Det var noen lisenser som går ut etter sommeren, så sikkerhet ville gjerne at de som snart skulle gjøre pen testing får det gjort før sommerferien.
The text was updated successfully, but these errors were encountered: