Επιστροφή στην κυβερνοασφάλεια

Τράπεζα

Ολοκληρωμένος έλεγχος για μια τράπεζα με 150.000 πελάτες

Εντοπίσαμε κρίσιμα τρωτά σημεία στα διαδικτυακά τραπεζικά συστήματα και επαληθεύσαμε τις εργασίες αποκατάστασης μέχρι να διασφαλιστεί το περιβάλλον.

Τραπεζικός Έλεγχος Κυβερνοασφάλειας

1. Κατάσταση

Ο πελάτης είναι ένα τραπεζικό ίδρυμα με περισσότερους από 150.000 πελάτες, 540 υπαλλήλους και 50 γραφεία σε όλη την Ισπανία, που διαχειρίζεται επιχειρηματικό όγκο 6 δισεκατομμυρίων ευρώ.

Μια εξωτερική εταιρεία είχε αναπτύξει μια εφαρμογή για τη διαχείριση διαδικτυακών τραπεζικών συναλλαγών και ζητήθηκε διεξοδική ανάλυση για τον εντοπισμό τρωτών σημείων που θα μπορούσαν να θέσουν σε κίνδυνο τα συστήματα.

2. Πρόβλημα

Η εφαρμογή απαιτούσε μια βαθιά αξιολόγηση για τον εντοπισμό αδυναμιών, συμπεριλαμβανομένης της pentesting, της άρνησης υπηρεσίας, της δημιουργίας σεναρίων μεταξύ τοποθεσιών, της επικύρωσης δεδομένων και της ασφάλειας επικοινωνίας.

3. Λύση

Πραγματοποιήθηκε έλεγχος μαύρου κουτιού σε δύο σημεία πρόσβασης που παρέχονται από τον πελάτη. Οι δοκιμές περιελάμβαναν:

  • Δοκιμές διενέργειας δοκιμών και άρνησης υπηρεσίας.
  • Επικύρωση δεδομένων και δοκιμές δέσμης ενεργειών μεταξύ τοποθεσιών.
  • Αξιολόγηση ασφάλειας επικοινωνίας.

4. Αποτελέσματα

Παραδόθηκε μια αναφορά που αξιολογούσε τα τρωτά σημεία που εντοπίστηκαν χρησιμοποιώντας το σύστημα βαθμολόγησης CVSS, ταξινομώντας τη σοβαρότητα καθενός και παρέχοντας συγκεκριμένες συστάσεις, όπως ενημερώσεις κώδικα ή προσαρμογές διαμόρφωσης.

Μετά την εφαρμογή των προτεινόμενων λύσεων, πρόσθετες δοκιμές επαλήθευσαν ότι όλα τα ζητήματα επιλύθηκαν, διασφαλίζοντας ότι το σύστημα ήταν ασφαλές.

Βελτιστοποιήστε την ασφάλεια και ελαχιστοποιήστε τους κινδύνους στα χρηματοοικονομικά σας συστήματα.

Κάλυψη ελέγχου
Μείωση ευπάθειας
Επικοινωνήστε μαζί μας