访问控制和组织安全
人员
我们所有的员工和承包商在访问我们的系统、软件、数据和代码之前都签署了保密协议。FirstIgnite 的每位员工都接受过培训,并了解访问安全问题以及我们系统的最佳实践。
定期检查和测试
我们的软件基础设施会定期更新最新的安全补丁。我们在整个开发流程中采用手动和自动测试,以便在将任何更新部署到生产之前了解潜在的漏洞。
团队职责
我们的后端工程团队负责安全、基础设施和性能,并负责访问/身份管理和日志文件管理。他们的职责包括:
- 审查代码和基础设施的所有更改,以确保它们遵循最佳实践和安全指南(例如 OWASP)
- 构建和运营 FirstIgnite 的基础设施,包括日志、监控和身份验证
- 审查、测试和设计事件响应流程
- 响应任何安全事件触发的警报
- 监控并警告异常活动
- 与外部安全研究人员协调漏洞测试