1. Situação
O cliente é uma instituição bancária com mais de 150.000 clientes, 540 colaboradores e 50 escritórios em Espanha, movimentando um volume de negócios de 6 mil milhões de euros.
Uma empresa externa desenvolveu uma aplicação para gestão de serviços bancários online e foi solicitada uma análise aprofundada para identificar vulnerabilidades que pudessem comprometer os sistemas.
2. Problema
A aplicação exigia uma avaliação profunda para identificar pontos fracos, incluindo pentesting, negação de serviço, scripts entre sites, validação de dados e segurança de comunicação.
3. Solução
Uma auditoria caixa preta foi realizada em dois pontos de acesso fornecidos pelo cliente. Os testes incluíram:
- Testes de pentesting e negação de serviço.
- Validação de dados e testes de script entre sites.
- Avaliação da segurança das comunicações.
4. Resultados
Foi entregue um relatório avaliando as vulnerabilidades encontradas usando o sistema de pontuação CVSS, classificando a gravidade de cada uma e fornecendo recomendações específicas, como patches ou ajustes de configuração.
Após a implementação das soluções propostas, testes adicionais verificaram que todos os problemas foram resolvidos, garantindo a segurança do sistema.