Práce pro politickou stranu Věci veřejné je jednou z nejrozsáhlejších zakázek naší společnosti NETservis s.r.o. za poslední dobu. Zakázky politických stran nejsou pro naši firmu příliš obvyklé. Projekt však dopadl k plné spokojenosti obou stran. Cílem auditu bylo zjistit odolnost a bezpečnost internetové prezentace.

Politická strana Věci veřejné je dnes jednou z nejvlivnějších stran české politické scény. Hlavním úkolem internetové prezentace je informovat voliče o dění ve straně a to pomocí článků, videí a průběžně vkládaných aktualit. Slouží jako informační portál jak pro členy strany tak pro jejich potencionální voliče.

Cíl projektu byl jasný. Bylo nutné předělat z hlediska bezpečnosti celý stávající web a to od systému přihlašování, přes platnost hesel, protokol HTTPS, komplexitu hesel a jejich exspirace. To celé by však nešlo bez toho, že stejně důkladná pozornost byla věnována edukaci, tedy výchově, samotných uživatelů.

Odbornou garanci nad bezpčenostní problematikou převzal náš specialista, bezpečnostní analytik, který mimo jiné disponuje certifikáty CISSP, CISA, GWAPT, GCIH, GCFA. Na základě jeho poradenství naši programátoři celý web podrobili komplexnímu bezpečnostnímu testu a udělali provedli potřebné změny vedoucí k jeho rozsáhlejšímu zabezpečení.

Jednalo se o kombinaci tzv. black and white testing,