Produkt SaaS

Case study SaaS: pentest aplikacji webowej i API wykrył 52 ryzyka i błędy w logice dostępu; pomogliśmy zbudować systemową ochronę chmury.

Audyt cyberbezpieczeństwaPenetration TestingBezpieczeństwo mobilneOchrona infrastruktury
Кейс SafeNet Cyber: SaaS продукт

zidentyfikowane zagrożenia bezpieczeństwa

0

krytyczne luki zostały naprawione

0

czas reakcji na incydent po wdrożeniu zaleceń

0
Про клієнта — SaaS продукт

O kliencie

Ukraińska firma SaaS, która rozwija platformę chmurową do automatyzacji procesów biznesowych. Usługa obsługuje tysiące użytkowników, przechowuje dane klientów korporacyjnych i zapewnia dostęp poprzez aplikację internetową i API.

З якою проблемою звернувся клієнт — SaaS продукт

Jaki problem miał klient?

Firma aktywnie się rozwijała i pozyskiwała nowych klientów korporacyjnych. Przed uruchomieniem kilku dużych integracji konieczne było przetestowanie bezpieczeństwa platformy, ocena ochrony danych klientów i upewnienie się, że infrastruktura wytrzyma potencjalne ataki bez narażania użytkowników.

Обсяг робіт — SaaS продукт

Zakres pracy

Aplikacja internetowa

Weryfikacja kont osobistych, logiki biznesowej, systemu autoryzacji i panelu administracyjnego.

API

Analiza bezpieczeństwa publicznych i wewnętrznych API, weryfikacja mechanizmów autoryzacji i dostępu do danych.

Infrastruktura chmurowa

Ocena konfiguracji serwerów, polityk sieciowych, usług przechowywania i dostępu do danych.

Zarządzanie dostępem

Przejrzyj role użytkowników, uprawnienia i bezpieczeństwo konta.

Jak rozwiązaliśmy problem

  1. [0.1]Przeprowadził audyt architektury i infrastruktury chmurowej.
  2. [0.2]Przeprowadzono testy penetracyjne aplikacji internetowej i API.
  3. [0.3]Sprawdzono mechanizmy autoryzacji i delimitacji dostępów.
  4. [0.4]Przedstawiono zalecenia techniczne dotyczące eliminacji zagrożeń.
  5. [0.5]Potwierdzono poprawkę poprzez ponowne przetestowanie.
Як ми вирішили проблему — SaaS продукт

Informacje zwrotne od klientów

SafeNet Cyber pomógł nam dostrzec zagrożenia, których nie wykryły standardowe narzędzia przesiewowe. Szczególnie cenny stał się audyt API i rekomendacje dotyczące ochrony danych klientów. Dzięki temu mogliśmy śmiało skalować platformę i współpracować z klientami korporacyjnymi.
Представник клієнта: CTO, SaaS компанія

Dyrektor ds. technologii, firma SaaS