Sichere Softwareentwicklung
MyDesk folgt einem strukturierten SDLC (Software Development Life Cycle) mit integrierter Sicherheit in allen Phasen. Codeänderungen durchlaufen Peer-Reviews, automatisierte Sicherheitsscans und Tests, bevor sie in der Produktion bereitgestellt werden.
Änderungsmanagement
Alle Änderungen an der Produktionsumgebung folgen einem formellen Änderungsmanagementprozess, der Folgendes umfasst:
- Dokumentierter Änderungsantrag mit Risikobewertung
- Zustimmung der relevanten Stakeholder
- Testen Sie vor der Produktion in einer Staging-Umgebung
- Rollback-Plan im Fehlerfall
- Überprüfung nach der Bereitstellung
- Audit-Protokoll aller Änderungen
Microsoft Graph- und API-Sicherheit
MyDesk lässt sich über die Microsoft Graph-API mit dem Prinzip der geringsten Rechte in Microsoft 365 integrieren. Wir fordern nur die spezifischen Graph-Rechte an, die für die Bereitstellung des Dienstes erforderlich sind. Alle API-Aufrufe werden protokolliert und überwacht.
Logische Isolierung zwischen Kunden
In der mandantenfähigen Architektur von MyDesk sind alle Kunden logisch isoliert. Kundendaten werden auf Datenbankebene mit Sicherheit auf Zeilenebene getrennt, und die Anwendungslogik stellt sicher, dass die Daten eines Kunden niemals für einen anderen zugänglich sind.
Schwachstellenmanagement
MyDesk führt regelmäßige Schwachstellenscans der Anwendung und Infrastruktur durch. Identifizierte Schwachstellen werden gemäß unserem Patch-Management-Verfahren priorisiert und behandelt.
Anwendungssicherheit
- Change-Management-Formel
- Peer-Review von Codeänderungen
- Automatisierte Sicherheitsscans
- Microsoft Graph – Geringste Privilegien
- Logische Isolierung zwischen Kunden
- Regelmäßige Schwachstellenscans
- Dokumentierte APIs