تحرص Blackboard على إجراء اختبار أمان داخلي متواصل على مستوى الرمز (التحليل الثابت) ومستوى التطبيق (التحليل الديناميكي) لضمان استيفائه توقعات Blackboard وتوقعات عملائنا. فضلاً عن ذلك، للحصول على عمليات مراقبة مستمرة ومحدَّثة على التطبيقات، تحصل Blackboard على اختبار اختراق أمني من مورّدي خدمات أمنية خارجيين. ومن المقرر أن تخضع أي مشكلات يتم رصدها للإصلاح على وجه السرعة.

اختبار أمان التطبيق الثابت

تستفيد Blackboard من برامج مسح التحليل الثابت مفتوحة المصدر والتجارية لتقييم رمز مصدر Blackboard Learn باستمرار. تُتيح هذه الأدوات إلى Blackboard إمكانية تحديد نقاط الضعف المُحتمَلة في الرمز المصدر في ظل تطور النظام من خلال التكامل مع بيئات البناء. تدمج Blackboard التحليل التلقائي للرمز المصدر لنقاط الضعف الأمنية ومراجعات الرمز اليدوية.

اختبار أمان التطبيق المتغيّر

تستفيد Blackboard من برامج مسح التحليل المتغيّر مفتوحة المصدر والتجارية لتقييم تطبيق Blackboard Learn باستمرار. ويختبر برنامج فحص الأمان التلقائي نقاط الضعف الشائعة في تطبيقات الويب من وجهة نظر المستخدم النهائي.

اختبار الاختراق اليدوي

لا يمكن لأدوات أمان التطبيقات الثابتة والمتغيّرة اكتشاف جميع مشكلات الأمان. وللعمل على التخفيف من مخاطر الأمان، تُجري Blackboard اختبار الاختراق اليدوي لتحديد نقاط الضعف الأمنية الأكثر تعقيدًا ومشكلات منطق تسلسل العمل مثل التفويض غير الصحيح.