私たちは、Web3のサイバーセキュリティ企業であるHackenと共に、新たな独立したペネトレーションテストのラウンドを完了しました。範囲には、Toobitのウェブサイト、APIインフラストラクチャ、iOSおよびAndroidのモバイルアプリが含まれていました。
Hackenは、テスト中に重大または高い深刻度の発見を特定しませんでした。7つの発見が中程度と評価され、すべて解決されました。
これらの評価は、2025年に完了したモバイルテストに基づいており、Toobitのコアシステムのより多くをレビューに拡張しています。テストは、NIST SP 800-115、PTES、OWASPテストガイドを含む広く認識されたセキュリティ標準とガイドラインに従って行われました。
定期的な独立したテストは、潜在的な脆弱性を特定し、時間をかけて防御を強化するのに役立ちます。これは、ISO/IEC 27001:2022認証と独自のBee-Safeフレームワークと共に、Toobitのセキュリティとコンプライアンスへの広範なアプローチの重要な部分です。
私たちは、継続的な改善と独立した検証を通じて、これらの安全対策を強化し続けます。
全文を表示 ペネトレーションテストレポート Hackenのウェブサイトで。
公式サイト
テレグラム: https://t.me/Toobit_EN
Reddit: https://www.reddit.com/r/toobit/
このオリジナル記事の英語翻訳版には相違がある可能性があります。齟齬が生じる可能性がある場合、最新または最も正確な情報については、この原文を参照してください。
Toobitは、独自の判断により、事前の通知なく、いつでも、いかなる理由でも、この発表を修正または中止する権利を有します。
