zidentyfikowane zagrożenia bezpieczeństwa
0Produkt SaaS
Case study SaaS: pentest aplikacji webowej i API wykrył 52 ryzyka i błędy w logice dostępu; pomogliśmy zbudować systemową ochronę chmury.
krytyczne luki zostały naprawione
0czas reakcji na incydent po wdrożeniu zaleceń
0
O kliencie
Ukraińska firma SaaS, która rozwija platformę chmurową do automatyzacji procesów biznesowych. Usługa obsługuje tysiące użytkowników, przechowuje dane klientów korporacyjnych i zapewnia dostęp poprzez aplikację internetową i API.

Jaki problem miał klient?
Firma aktywnie się rozwijała i pozyskiwała nowych klientów korporacyjnych. Przed uruchomieniem kilku dużych integracji konieczne było przetestowanie bezpieczeństwa platformy, ocena ochrony danych klientów i upewnienie się, że infrastruktura wytrzyma potencjalne ataki bez narażania użytkowników.

Zakres pracy
Aplikacja internetowa
Weryfikacja kont osobistych, logiki biznesowej, systemu autoryzacji i panelu administracyjnego.
API
Analiza bezpieczeństwa publicznych i wewnętrznych API, weryfikacja mechanizmów autoryzacji i dostępu do danych.
Infrastruktura chmurowa
Ocena konfiguracji serwerów, polityk sieciowych, usług przechowywania i dostępu do danych.
Zarządzanie dostępem
Przejrzyj role użytkowników, uprawnienia i bezpieczeństwo konta.
Jak rozwiązaliśmy problem
- [0.1]Przeprowadził audyt architektury i infrastruktury chmurowej.
- [0.2]Przeprowadzono testy penetracyjne aplikacji internetowej i API.
- [0.3]Sprawdzono mechanizmy autoryzacji i delimitacji dostępów.
- [0.4]Przedstawiono zalecenia techniczne dotyczące eliminacji zagrożeń.
- [0.5]Potwierdzono poprawkę poprzez ponowne przetestowanie.

Informacje zwrotne od klientów
“SafeNet Cyber pomógł nam dostrzec zagrożenia, których nie wykryły standardowe narzędzia przesiewowe. Szczególnie cenny stał się audyt API i rekomendacje dotyczące ochrony danych klientów. Dzięki temu mogliśmy śmiało skalować platformę i współpracować z klientami korporacyjnymi.”

Dyrektor ds. technologii, firma SaaS