Vor der Auslieferung führen wir eine letzte Runde von Prüfungen durch, die sich auf Sicherheits- und Betriebsrisiken konzentrieren:
- Abschließende Überprüfung des Codes unter Berücksichtigung von übrig gebliebenem Testcode, nicht verwendeten Modulen und gefährlichen Abkürzungen
- Bestätigung, dass sich keine Geheimnisse, Schlüssel oder Passwörter im Code oder in öffentlichen Repositories befinden
- Getrennte Konfiguration für Dev, Test, Staging und Prod mit eingeschränktem Zugriff auf sensible Einstellungen
- Sicherheits- und Penetrationstests, soweit Umfang und Budget dies zulassen, unter Einsatz von Innowise-Cybersecurity-Teams
- Übergabe der Sicherheitsdokumentation: Bedrohungsmodelle, Architekturdiagramme, Verwaltungshandbücher und Runbooks
Wenn die Lösung in Betrieb genommen wird, erhalten Sie sowohl das Produkt als auch die Informationen, die Sie für den Betrieb und die Prüfung benötigen.