Case study · Bezpieczeństwo IT

Zabezpieczenie cyklu wytwarzania oprogramowania (SDLC) skanerem Reconmore

Jak ciągłe skanowanie podatności Reconmore wspiera deweloperów: blisko 60 podatności wykrytych w ciągu 6 lat u software house'u tworzącego aplikacje B2B.

ReconMoreSoftware House

Klient

Software house tworzący dedykowane aplikacje webowe B2B dla klientów biznesowych. Walutą firmy jest zaufanie klientów korporacyjnych — każda podatność w wydanym kodzie grozi nadszarpnięciem reputacji zleceniodawców.

Wyzwanie

Nawet najlepsze zespoły deweloperskie popełniają błędy pod presją czasu. Klient potrzebował ostatniej, twardej linii obrony przed wdrożeniem kodu na produkcję — niezależnej od własnego zespołu i działającej w sposób ciągły, a nie raz w roku.

Zakres prac

  • Ciągłe skanowanie podatności Reconmore dla środowisk produkcyjnych i testowych
  • Wykrywanie błędów infrastruktury: odsłonięty katalog .git (Critical) — błąd konfiguracji pozwalający atakującemu pobrać z serwera cały kod źródłowy aplikacji
  • Wyciek danych uwierzytelniających (High): wykryto dane logowania do bazy danych zapisane otwartym tekstem
  • Brak szyfrowania (High): kanały komunikacji niezabezpieczone TLS
  • Analiza XSS w samym kodzie: Reflected Cross-Site Scripting (High) — niepoprawnie kodowany parametr, którego wykorzystanie mogło prowadzić do ataków phishingowych na klientów końcowych, przejęcia sesji, a nawet podmiany treści strony (atak na wizerunek marki)

Jak przebiegała współpraca

Wdrożenie skaneraUruchomienie ciągłego skanowania środowisk produkcyjnych i testowych w ramach pierwszej, 3-letniej umowy.
Ciągłe skanowanieW trakcie pierwszej umowy wykryto blisko 60 poważnych błędów, z czego 38 sklasyfikowano jako krytyczne dla bezpieczeństwa wydawanych aplikacji.
Raporty i konsultacjeKlient regularnie otrzymywał szczegółowe raporty (klasyfikacja, rekomendacje naprawcze, analiza ryzyka biznesowego), a także spotkania techniczne z naszymi inżynierami.
RetestyBezpłatne retesty po aktualizacjach kodu potwierdzały skuteczność poprawek — i doprowadziły do przedłużenia współpracy na kolejne lata.

Efekty i wartość dla klienta

Reconmore stał się stałym elementem cyklu wydawniczego klienta — ostatnim punktem kontrolnym przed produkcją. Wychwycenie otwartego katalogu .git i podatności XSS ochroniło reputację software house’u i jego klientów. Współpraca trwa nieprzerwanie od 6 lat; po pierwszej, 3-letniej umowie została przedłużona o kolejne 3 lata.

Budujemy zaawansowane aplikacje B2B. Naszą walutą jest zaufanie klientów korporacyjnych. Reconmore stał się naszą ostatnią, twardą linią obrony przed wdrożeniem kodu na produkcję. Wychwycenie otwartego katalogu .git i podatności XSS uratowało naszą reputację i reputację naszych klientów. Przedłużenie umowy ze Zdalnym Adminem na kolejne 3 lata było najłatwiejszą decyzją biznesową, jaką podjęliśmy.

Członek Zarządu / Właściciel, Software House — szczegóły objęte NDA

Inne realizacje

Zobacz więcej realizacji

Wszystkie realizacje →
Bezpieczeństwo ITBankowość · ING Bank Śląski S.A.

12-miesięczny program testów penetracyjnych dla ING Banku Śląskiego

Roczny cykl testów penetracyjnych infrastruktury krytycznej i aplikacji webowych w modelu sprintów, zgodny z DORA i OWASP, zakończony oficjalnymi referencjami.

12 miesięcyciągły program
OWASPASVS · black-box
Przeczytaj case study →
Bezpieczeństwo ITBankowość spółdzielcza

Coroczny audyt bezpieczeństwa infrastruktury i systemów Banku Spółdzielczego

Kompleksowy coroczny audyt bezpieczeństwa infrastruktury krytycznej, aplikacji bankowej i systemów poczty e-mail banku spółdzielczego w świetle wymogów DORA.

3 miesiącecykl testów
100%skuteczności poprawek w retestach
Przeczytaj case study →
Bezpieczeństwo ITFinTech · giełda kryptowalut

Wdrożenie skanera Reconmore na giełdzie kryptowalut

Ochrona platformy krypto przed błędami deweloperskimi: 17 podatności wykrytych w pierwszym miesiącu i 24 miesiące ciągłej ochrony skanerem Reconmore.

17podatności wykrytych w pierwszym miesiącu
24 miesiąceciągłej ochrony
Przeczytaj case study →