Isolation tenant
Les actifs, scans, findings, rapports et droits sont rattachés au tenant et contrôlés côté serveur.
AxiSecurity applique l’isolation par tenant, le contrôle des rôles, la séparation des workers de scan, la minimisation des preuves et des politiques de rétention dédiées.
Les actifs, scans, findings, rapports et droits sont rattachés au tenant et contrôlés côté serveur.
Les moteurs n’ont pas vocation à s’exécuter dans la requête Web qui pilote le SaaS.
Les identifiants de scan et connecteurs ne doivent jamais être exposés dans les pages ou logs.
Les artefacts techniques sont conservés uniquement aussi longtemps que nécessaire.
Les cibles et redirections doivent être validées avant toute exécution réseau.
Les actions sensibles, changements de statut et autorisations sont historisés.