labs@atheron:~/security$ audit --everything
سیکیورٹی، اندر بنی ہوئی
پھر ٹوٹنے تک جانچی گئی۔
اس صفحے پر سب کچھ وہی ہے جس طرح ہم آج اپنا پلیٹ فارم بناتے اور چلاتے ہیں۔ آپ کے منصوبے کو بھی یہی ملتا ہے۔
// ہم کیسے بناتے ہیں
وہ جانچیں جو ہر منصوبے کو ملتی ہیں۔
ان میں سے کوئی بھی اضافی نہیں۔ یہ بس کام کرنے کا طریقہ ہے۔
mutation tests
ہم جان بوجھ کر اپنا کوڈ توڑتے ہیں
میوٹیشن ٹیسٹ ایک وقت میں ایک قاعدہ ہٹاتا ہے، اور ٹیسٹس کو اسے پکڑنا ہوتا ہے۔ جو سویٹ پھر بھی کامیاب ہو وہ کچھ نہیں جانچتا، اور ہمیں یہ آپ سے پہلے پتا چلتا ہے۔
fuzzing
فزنگ اور پراپرٹی ٹیسٹس
ہزاروں کی تعداد میں بنائے گئے ان پٹس، اُس ایک کی تلاش میں جو کوئی قاعدہ توڑے۔ ایک فزر ٹیسٹ کے ادوار کے درمیان سب سے کم ترجیح پر چلتا ہے، اس لیے کبھی رکتا نہیں۔
reviews
حملہ آورانہ جائزے
ہر مرحلے کے آخر میں ایسے جائزہ کار جنہوں نے کوڈ نہیں لکھا اسے توڑنے کی کوشش کرتے ہیں: رسائی، رقم، پرائیویسی اور ہر فارم کی حدیں۔
every 4 hours
مسلسل تصدیق
ایک الگ سرور ہر چار گھنٹے ٹائپ کی جانچ، ٹیسٹ سویٹس، میوٹیشن سیٹ کا کچھ حصہ، اور انحصاری پیکیجز اور خفیہ معلومات کی اسکیننگ دوبارہ چلاتا ہے، اور جو ملے اس کی رپورٹ دیتا ہے۔
every 8 hours
ہر 8 گھنٹے بیک اپس
ہر آٹھ گھنٹے ہر سرور کا اسنیپ شاٹ اور ہر ڈیٹابیس کا ڈمپ لیا جاتا ہے۔ نقول رکھی اور باری باری بدلی جاتی ہیں، اور بحالی کی مشق ثابت کرتی ہے کہ وہ کام کرتی ہیں۔
patching
رات کو اپ ڈیٹس
سرورز ہر رات سیکیورٹی اپ ڈیٹس لیتے ہیں، اور تصدیق کے ہر دور میں انحصاری پیکیجز کو انتباہات کے لیے جانچا جاتا ہے۔
least privilege
کم سے کم اختیار والے ڈیٹابیسز
ہر سروس اپنے الگ لاگ اِن سے ڈیٹابیس میں سائن اِن کرتی ہے، اور صرف وہی کر سکتی ہے جو اسے ضروری ہو۔ ایک عوامی فارم ایک قطار شامل کر سکتا ہے مگر واپس پڑھ نہیں سکتا۔
step-up
اضافی تصدیق
حساس کام ہوتے وقت نئی پاس کی یا کوڈ مانگتے ہیں، صرف سائن اِن پر نہیں۔
privacy
پرائیویسی کی فہرستیں اور ریکارڈ رکھنے کی مدت
ذاتی ڈیٹا کا ہر کالم اس کے ساتھ درج ہے کہ وہ کتنی دیر رکھا جاتا ہے۔ ایک عمل اسے وقت پر حذف کرتا ہے، اور کوئی نیا کالم درج نہ ہو تو ایک ٹیسٹ ناکام ہو جاتا ہے۔
headers
سخت صفحات
ہر صفحے پر نئے نونس کے ساتھ مواد کی سیکیورٹی پالیسی، تاکہ داخل کیا گیا اسکرپٹ نہ چلے۔
// ڈیٹا کی رہائش
آپ کا ڈیٹا کینیڈا میں رہ سکتا ہے۔
ریجن آپ چنتے ہیں۔ کینیڈا میں ڈیٹا کی رہائش کے لیے ہم کینیڈین ریجنز استعمال کرتے ہیں، اور لکھتے ہیں کہ ہر نقل کہاں رہتی ہے، بیک اپس سمیت۔
- digitalocean
- ٹورنٹو (TOR1)، کینیڈین کلائنٹس کے لیے ہمارا طے شدہ انتخاب۔
- aws
- مونٹریال میں Canada (Central)، اور Canada West (کیلگری)۔
- elsewhere
- کوئی بھی ریجن جو فراہم کنندہ پیش کرے، یا آپ کے احاطے میں آپ کے اپنے Lenovo ThinkSystem سرورز۔
// تعمیل
آپ کے آڈٹ کے لیے تیار۔
ہمارے پاس SOC 2 رپورٹ یا کوئی اور سرٹیفیکیشن نہیں، اور ہم کبھی ایسا نہیں کہیں گے۔ ہم یہ کرتے ہیں کہ اس طرح بنائیں کہ آپ کا آڈٹ آسانی سے ہو:
- کردار کے لحاظ سے رسائی، ہر اجازت اور تبدیلی ایسے آڈٹ لاگ میں درج جو چھیڑ چھاڑ کے خلاف مہر بند ہے۔
- ہر جگہ منتقلی کے دوران انکرپشن، اور ڈیٹابیسز، بیک اپس اور فائلوں کے لیے محفوظ حالت میں انکرپشن۔
- ذاتی ڈیٹا کی ہر قسم کے لیے تحریری مدت، جسے کوڈ نافذ کرتا ہے۔
- تبدیلیوں کا کنٹرول: ہر تبدیلی جاری ہونے سے پہلے جانچی، جائزہ شدہ اور درج۔
- کنٹرولز کی دستاویزات، آپ کے آڈیٹر کو دینے کے لیے تیار۔
// note
اگر آپ کے منصوبے کو سرٹیفیکیشن چاہیے، تو ہم آپ کے آڈیٹر کے ساتھ کام کرتے ہیں اور صاف بتاتے ہیں کہ کون سے کنٹرولز ہم فراہم کرتے ہیں اور کون سے آپ کے ذمے رہتے ہیں۔
// شروعات
سیکیورٹی کا کوئی سوال ہے؟
اسے اپنے استفسار میں پوچھیں، یا کال بک کریں۔ ہم لانچ کے بعد کے بجائے ابھی جواب دینا پسند کریں گے۔