Zidentyfikowane podatności
0Firma FinTech
Case study fintech: infrastruktura przygotowana do RODO, przetestowane systemy płatności, 43 wykryte podatności i wielowarstwowa ochrona danych finansowych.
Krytyczne zagrożenia zostały wyeliminowane
0Incydenty po zmianach
0
O kliencie
Ukraińska firma FinTech świadcząca cyfrowe usługi finansowe dla firm i użytkowników prywatnych. Platforma przetwarza transakcje finansowe, dane osobowe klientów oraz integruje się z systemami bankowymi i dostawcami usług płatniczych.

Jaki problem miał klient?
Firma przygotowywała się do rozbudowy sieci partnerów i poddania się kontrolom u dużych klientów korporacyjnych. Przed uruchomieniem nowych usług finansowych konieczna była ocena poziomu ochrony platformy, sprawdzenie bezpieczeństwa API i upewnienie się, że nie ma krytycznych zagrożeń dla danych klientów.

Zakres pracy
Aplikacja internetowa
Konto osobiste użytkownika, koszyk, panel zamówień i administracyjny
API
Analiza interakcji z usługami płatniczymi, systemami bankowymi i partnerami zewnętrznymi
Infrastruktura
Konfiguracja serwera, dostęp i ustawienia sieciowe
Integracje płatności
Scenariusze płatności i przetwarzania transakcji finansowych
Jak rozwiązaliśmy problem
- [0.1]Przeprowadziliśmy kompleksowy audyt cyberbezpieczeństwa platformy.
- [0.2]Przeprowadzono testy penetracyjne aplikacji internetowej i API.
- [0.3]Przygotowano szczegółowy raport z priorytetami eliminacji ryzyk.
- [0.4]Pomógł zespołowi wdrożyć zalecenia mające na celu wzmocnienie ochrony.
- [0.5]Po wprowadzeniu zmian przeprowadzono ponowną kontrolę.

Informacje zwrotne od klientów
“Otrzymaliśmy nie tylko listę problemów, ale jasny plan działań mających na celu poprawę poziomu bezpieczeństwa. Zespół SafeNet Cyber pomógł nam przygotować platformę do współpracy z dużymi partnerami i znacząco wzmocnić kontrolę dostępu.”

CISO, firma FinTech