Was das Prüfung abdecken muss
Prüfen Sie Anwendung und Agent gemeinsam: Identität, Authentifizierung, Autorisierung, Isolation, Daten, MCP- und API-Werkzeuge, Memory, Uploads, Zahlungen, Secrets, Protokolle, Limits, Freigaben und Wiederherstellung.
Vereinbaren Sie vor aktiven Tests schriftlich Umfang, Testkonten, Methoden, Zeiten, Abbruchbedingungen, Beweissicherung und Zustimmung des Verantwortliche.
Das Ergebnis ist eine datierte Risikomomentaufnahme, kein absolutes Zertifikat. Beheben Sie nach Geschäftsauswirkung und wiederholen Sie die Prüfung nach wesentlichen Änderungen.
