2009-10-27 1 views
0

Мы планируем приобрести продукт, разработанный на ASP.NET MVC, JQuery, SQL 2005. Базовый последний стек MS. Этот продукт будет хранить некоторые очень высокочувствительные данные.Обзор Безопасность для продукта, разработанного на ASP.NET MVC

Итак, мы должны оценить этот продукт с точки зрения безопасности.

Но я смущен как в Как я могу подтвердить, что этот продукт является безопасным, и мы можем его купить.

У меня нет роскоши, чтобы заглянуть в исходный код, если я не куплю этот продукт.

Какие у меня есть варианты?

+0

Как вы оцениваете продукт на основе JavaEE или ASP.NET WebForms или ...? Получите оценочную копию и побейте ее некоторыми инструментами безопасности. Требовать от вас или некоторых признанных авторитетов рассмотреть его по вопросам безопасности - возможно, под NDA. Если они не согласятся на что-то, что позволит вам убедиться, что оно построено с необходимой защитой, не покупайте его. – tvanfosson

ответ

0

Не связанное с программированием, единственное, что вы можете сделать, это посмотреть любую имеющуюся документацию. Что это за программное обеспечение? Можете ли вы назвать компанию и попросить литературу?

+0

Представьте, что это что-то вроде онлайн-банкинга? Я имею в виду столь же чувствительный, как это может быть. –

+0

Вам нужно будет получить какую-то оценку или бесплатную копию для оценки, у вас действительно нет другого варианта. Если компания не хочет, чтобы вы использовали/eval, это то, что вы рискуете. Вы также можете попробовать проконсультироваться с прошлыми клиентами. Посмотрите, насколько они счастливы в системе SAME ... – JonH

Смежные вопросы