DD Process
DD — Due Diligence — всеобщая проверка компании / сервиса перед покупкой, чтобы понять, что сервис / компания совсем не говно (что покупка не будет явно убыточной).
Шаги
Проверка команды
Ревью кода с точки зрения качества
Аудит кода с точки зрения безопасности
Аудит инфраструктуры
Где живут: железо или облако
CI/CD
Базы / S3
Интеграции: партнеры, аналитика
Логирование и мониторинг
Интеграции после MNA
Обработка данных пользователей, где хранятся данные?
Есть ли платежные данные (попадают ли под PCI DSS)
Аудиты безопасности ранее
Есть ли своя команда безопасности
Last updated