Praktisch hulpmiddel
Checklist voor het voorbereiden van een PHP-applicatieaudit
Gebruik deze lijst om bewijsmateriaal te verzamelen en betere vragen te stellen. Het levert geen automatische score op: het scheidt feiten, aannames en gebieden die specialistisch onderzoek vereisen.
Context en eigendom
Wie neemt de beslissingen over het systeem, wie bedient het en wie begrijpt het?
Code en afhankelijkheden
Wat kan er veilig veranderd worden?
Gegevens en integraties
Oorsprong, kwaliteit en consistentie.
Beveiliging
Beheersmaatregelen met betrekking tot het daadwerkelijke risico.
Testen en levering
Wijzigingen aanbrengen zonder op het geheugen te vertrouwen.
Operaties
Detecteren en herstellen.
Zet antwoorden om in beslissingen.
- Voeg bij elk antwoord links naar bewijsmateriaal toe.
- Maak onderscheid tussen directe risico's en structurele verbeteringen.
- Wijs een eigenaar en een volgende controle toe aan elk onbekend item.
- Zet de bevindingen om in een gefaseerd plan, niet in een platte lijst.
Inhoud gerelateerd aan deze beslissing
Ga verder met diagnose, uitvoering of gerelateerde ervaring.