• Compliance
  • Prissætning
  • Funktioner
LoginSignup
  • Compliance
  • Prissætning
  • Funktioner
  • GitHub
LoginSignup
    • Overview
    • 8.1 Brugerens slutpunktsenheder
    • 8.2 Privilegerede adgangsrettigheder
    • 8.3 Begrænsning af informationsadgang
    • 8.4 Adgang til kildekode
    • 8.5 Sikker godkendelse
    • 8.6 Kapacitetsstyring
    • 8.7 Beskyttelse mod malware
    • 8.8 Håndtering af tekniske sårbarheder
    • 8.9 Konfigurationsstyring
    • 8.10 Sletning af information
    • 8.11 Datamaskering
    • 8.12 Forebyggelse af datalækage
    • 8.13 Informationsbackup
    • 8.14 Redundans af informationsbehandlingsfaciliteter
    • 8.16 Overvågningsaktiviteter
    • 8.17 Ursynkronisering
    • 8.18 Brug af privilegerede hjælpeprogrammer
    • 8.19 Installation af software på operativsystemer
    • 8.20 Netværkssikkerhed
    • 8.21 Sikkerhed for netværkstjenester
    • 8.22 Adskillelse af netværk
    • 8.23 Webfiltrering
    • 8.24 Brug af kryptografi
    • 8.25 Sikker udviklingslivscyklus
    • 8.26 Krav til applikationssikkerhed
    • 8.27 Sikker systemarkitektur og ingeniørprincipper
    • 8.28 Sikker kodning
    • 8.29 Sikkerhedstest i udvikling og accept
    • 8.30 Outsourcet udvikling
    • 8.31 Adskillelse af udviklings , test og produktionsmiljøer
    • 8.32 Ændringsstyring
    • 8.33 Testinformationssikkerhed
    • 8.34 Beskyttelse af informationssystemer under revisionstest
      • Overview
      • 8.1 Brugerens slutpunktsenheder
      • 8.2 Privilegerede adgangsrettigheder
      • 8.3 Begrænsning af informationsadgang
      • 8.4 Adgang til kildekode
      • 8.5 Sikker godkendelse
      • 8.6 Kapacitetsstyring
      • 8.7 Beskyttelse mod malware
      • 8.8 Håndtering af tekniske sårbarheder
      • 8.9 Konfigurationsstyring
      • 8.10 Sletning af information
      • 8.11 Datamaskering
      • 8.12 Forebyggelse af datalækage
      • 8.13 Informationsbackup
      • 8.14 Redundans af informationsbehandlingsfaciliteter
      • 8.16 Overvågningsaktiviteter
      • 8.17 Ursynkronisering
      • 8.18 Brug af privilegerede hjælpeprogrammer
      • 8.19 Installation af software på operativsystemer
      • 8.20 Netværkssikkerhed
      • 8.21 Sikkerhed for netværkstjenester
      • 8.22 Adskillelse af netværk
      • 8.23 Webfiltrering
      • 8.24 Brug af kryptografi
      • 8.25 Sikker udviklingslivscyklus
      • 8.26 Krav til applikationssikkerhed
      • 8.27 Sikker systemarkitektur og ingeniørprincipper
      • 8.28 Sikker kodning
      • 8.29 Sikkerhedstest i udvikling og accept
      • 8.30 Outsourcet udvikling
      • 8.31 Adskillelse af udviklings , test og produktionsmiljøer
      • 8.32 Ændringsstyring
      • 8.33 Testinformationssikkerhed
      • 8.34 Beskyttelse af informationssystemer under revisionstest

      Open source-platform til sikkerhed, compliance og drift — kør på enhver sky uden vendor lock-in.

      Produkter

      • Tjenester
      • Funktioner
      • Prissætning
      • Compliance
      • Serviceomfang

      Virksomhed

      • Om
      • Løsningsoversigt
      • Karrierer
      • Blog
      • Hvorfor Obmondo
      • Logoer

      Kontakt

      • info@obmondo.com
      • sales@obmondo.com
      • Tal med os
      • Kontakt Os

      © 2026 Obmondo. Alle rettigheder forbeholdes.

      Vilkår og betingelserafmeldeCookiepolitik
      1. compliance
      2. ·8.26

      Krav til applikationssikkerhed

      Krav til informationssikkerhed bør identificeres, specificeres og godkendes ved udvikling eller erhvervelse af applikationer.

      SonarQube + Trivy registrerer sårbarheder

      Kode scannes for sårbarheder på kodeniveau, svage godkendelsesmønstre og OWASP Top 10-fejl. Containerbilleder scannes løbende for fejlkonfigurationer.

      Logging og overvågning

      Alle applikationshændelser, fejl og sikkerhedsrelevante aktiviteter logges centralt. Prometheus og Grafana indsamler og visualiserer ressourcemålinger effektivt.

      Sikker applikationskode

      Al applikationskode udvikles efter definerede sikkerhedskrav, herunder korrekt adgangskontrol og autorisationskontroller. Vi bruger testdrevet udvikling (TDD) og omfattende use-case-testning for at validere både forventede og negative scenarier (f.eks. at sikre, at adgang nægtes, når den burde).

      On this page

      • SonarQube + Trivy registrerer sårbarheder
      • Logging og overvågning
      • Sikker applikationskode