LinkedIn-billede

Vi bestræber os på at følge SDL til agil udvikling hvor det er relevant i vores softwarelivscyklus. Kodeændringer til sikkerhedsrelaterede moduler (databaseadgang og -filtrering, godkendelse, autorisation osv.) markeres til sikkerhedsgennemgang af et andet teammedlem med den nødvendige uddannelse og anciennitet.
Vi bruger filtrerings- og escaping-biblioteker til at validere og afbøde XSS- og injektionsangreb. Desuden er store dele af vores autentificering og kryptografi baseret på gennemprøvede teknologier som Azure AD, Azure AD B2C og Azure KeyVault.