Zurück zur Cybersicherheit

Bankengruppe

Umfassende Prüfung für eine Bank mit 150.000 Kunden

Wir haben kritische Schwachstellen in Online-Banking-Systemen identifiziert und die Behebungsarbeiten überprüft, bis die Umgebung gesichert war.

Prüfung der Cybersicherheit im Bankwesen

1. Ausgangslage

Der Kunde ist ein Bankinstitut mit über 150.000 Kunden, 540 Mitarbeitern und 50 Niederlassungen in ganz Spanien, das ein Geschäftsvolumen von 6 Milliarden Euro abwickelt.

Ein externes Unternehmen hatte eine Anwendung zur Verwaltung des Online-Bankings entwickelt und forderte eine gründliche Analyse, um Schwachstellen zu identifizieren, die die Systeme gefährden könnten.

2. Problemstellung

Die Anwendung erforderte eine gründliche Evaluierung, um Schwachstellen zu identifizieren, darunter Pentesting, Denial-of-Service, Cross-Site-Scripting, Datenvalidierung und Kommunikationssicherheit.

3. Lösung

An zwei vom Kunden bereitgestellten Zugangspunkten wurde ein Black-Box-Audit durchgeführt. Die Tests umfassten:

  • Pentesting- und Denial-of-Service-Tests.
  • Datenvalidierung und Cross-Site-Scripting-Tests.
  • Bewertung der Kommunikationssicherheit.

4. Ergebnisse

Es wurde ein Bericht erstellt, in dem die gefundenen Schwachstellen mithilfe des Bewertungssystems CVSS bewertet, der Schweregrad der einzelnen Schwachstellen klassifiziert und spezifische Empfehlungen wie Patches oder Konfigurationsanpassungen gegeben wurden.

Nach der Implementierung der vorgeschlagenen Lösungen wurde durch zusätzliche Tests überprüft, ob alle Probleme behoben wurden, wodurch sichergestellt wurde, dass das System gesichert war.

Optimieren Sie die Sicherheit und minimieren Sie Risiken in Ihren Finanzsystemen.

Prüfungsabdeckung
Reduzierung der Schwachstelle
Kontaktieren Sie uns