Seven Principles, strategischer Partner von Unternehmen für die Vernetzung von Prozessen, Informationen und Technologien, hat seine neue Mobile-Device-Management-Lösung "7P MDM" von dem international tätigen und unabhängigen Security-Unternehmen SEC Consult prüfen und in allen Bereichen als aktuell „sicher“ einstufen lassen.
Internet exponierte Verbindungen geprüft
Ausgangspunkt der Untersuchung, die im Rahmen eines Security-Audits durchgeführt wurde, waren dabei die speziell für Hacker interessanten Internet exponierten Verbindungen. Die Tests umfassten dabei Penetration-Tests, Angriffsmethoden wie SQL-Injection, Cross-Site-Request-Forgery (XSRF), Cross-Site-Scripting (XSS), HTTP-Response-Splitting und viele andere mehr. Dabei wurden die Tests als sogenannte Glass-Box-Tests durchgeführt. Das bedeutet, dass dem Angreifer sogar Zugriff auf den Source-Code zur Verfügung stand.
In weiterer Folge wurden Secure-Code-Reviews durchgeführt, um den Source-Code des 7P MDM-Systems noch weiter zu härten. Zum Abschluss wurde ein weiterer Penetration-Test zur Qualitätssicherung der Fehlerbehebungen absolviert.