Testimine peab hõlmama SHIS-i turvalisuse (sissetungimisvastupidavuse) käsitsi ja automatiseeritud testimist.
Tuleb teha kontroll vastavalt OWASP TOP 10 ja OWASP API Security Top 10 ning muudele tuntud veebi- ja infrastruktuuriturvalisuse haavatavustele (SSL/TLS, serveri konfiguratsioonid, sõltuvuste turvaaujud).
Testimine peab hindama vastupidavust DoS/DDoS rünnakutele ja volitamata juurdepääsule.
Testimisskenaariumid, metoodika, tööriistad, tulemused, riskihinnangud ja soovitused tuleb kooskõlastada Ostva Organisatsiooniga.
*…