Strona główna/Realizacje/giełda kryptowalut

Case study · Bezpieczeństwo IT

Wdrożenie skanera Reconmore na giełdzie kryptowalut

Ochrona platformy krypto przed błędami deweloperskimi: 17 podatności wykrytych w pierwszym miesiącu i 24 miesiące ciągłej ochrony skanerem Reconmore.

ReconMoreFinTech

Klient

Dynamicznie rozwijająca się giełda kryptowalut (FinTech). Platforma transakcyjna, na której każdy błąd w kodzie może oznaczać bezpośrednie straty finansowe dla użytkowników.

Wyzwanie

Celem było zabezpieczenie startu platformy i wdrożenie ciągłego monitoringu chroniącego środowisko przed błędami wprowadzanymi podczas aktualizacji kodu przez zespół deweloperski klienta.

Zakres prac

  • Audyt startowy (1. miesiąc): podczas pierwszych testów penetracyjnych w ramach Reconmore zidentyfikowano 17 podatności — 2 krytyczne, 3 wysokie, 3 średnie, 6 niskich, 3 informacyjne
  • Denial of Service (Critical): platformę można było całkowicie wyłączyć z jednego komputera atakiem typu slow HTTP headers na serwer Apache
  • Reflected XSS (Critical): błąd pozwalający uruchomić złośliwy kod JavaScript w kontekście zalogowanego użytkownika giełdy — poważne ryzyko przejęcia sesji
  • Brak szyfrowania (High): niewystarczające szyfrowanie połączeń na wrażliwych endpointach
  • Ciągły monitoring: w ciągu kolejnych 23 miesięcy skaner Reconmore automatycznie zidentyfikował 2 krytyczne i 1 wysoką podatność spowodowane nowymi, wadliwymi wydaniami aplikacji przygotowanymi przez zespół deweloperski klienta

Jak przebiegała współpraca

Audyt startowyTesty penetracyjne przed startem platformy — 17 podatności zidentyfikowanych i sklasyfikowanych w pierwszym miesiącu.
Szczegółowy raportDostarczyliśmy klasyfikację błędów, ich umiejscowienie w architekturze oraz analizę realnego ryzyka biznesowego dla giełdy.
Wsparcie inżynierskieSpotkania z inżynierami, na których omawialiśmy techniczne aspekty wdrożenia rekomendacji, oraz bezpłatne retesty po wprowadzeniu poprawek.
Ciągły monitoring (24 miesiące)Skaner działa bez przerwy — trzy poważne błędy wprowadzone przez deweloperów w kolejnych wydaniach zostały wykryte i zablokowane, zanim ktokolwiek inny zdążył je wykorzystać.

Efekty i wartość dla klienta

Platforma wystartowała bez ani jednego incydentu, a audyt początkowy ochronił giełdę przed krytycznymi błędami, takimi jak DoS i XSS. Kolejne dwa lata stałej współpracy potwierdziły wartość modelu ciągłego: inżynierowie Zdalnego Admina szybko wychwytywali nowe, groźne podatności, które deweloperzy nieświadomie wprowadzali podczas aktualizacji platformy — łącznie zablokowano 3 błędy deweloperskie, w tym 2 krytyczne.

Uruchomienie usługi Reconmore było jedną z najlepszych decyzji technologicznych dla naszej giełdy. Audyt początkowy ochronił nas przed krytycznymi błędami, takimi jak DoS i XSS. Ale to kolejne dwa lata stałej współpracy pokazały wartość usługi — inżynierowie Zdalnego Admina szybko wychwytywali nowe, groźne podatności, które nasi deweloperzy nieświadomie wprowadzali podczas aktualizacji platformy.

Dyrektor ds. technologii (CTO), giełda kryptowalut — szczegóły objęte NDA

Inne realizacje

Zobacz więcej realizacji

Wszystkie realizacje →
Bezpieczeństwo ITBankowość · ING Bank Śląski S.A.

12-miesięczny program testów penetracyjnych dla ING Banku Śląskiego

Roczny cykl testów penetracyjnych infrastruktury krytycznej i aplikacji webowych w modelu sprintów, zgodny z DORA i OWASP, zakończony oficjalnymi referencjami.

12 miesięcyciągły program
OWASPASVS · black-box
Przeczytaj case study →
Bezpieczeństwo ITBankowość spółdzielcza

Coroczny audyt bezpieczeństwa infrastruktury i systemów Banku Spółdzielczego

Kompleksowy coroczny audyt bezpieczeństwa infrastruktury krytycznej, aplikacji bankowej i systemów poczty e-mail banku spółdzielczego w świetle wymogów DORA.

3 miesiącecykl testów
100%skuteczności poprawek w retestach
Przeczytaj case study →
Bezpieczeństwo ITSoftware House · aplikacje B2B

Zabezpieczenie cyklu wytwarzania oprogramowania (SDLC) skanerem Reconmore

Jak ciągłe skanowanie podatności Reconmore wspiera deweloperów: blisko 60 podatności wykrytych w ciągu 6 lat u software house'u tworzącego aplikacje B2B.

~60wykrytych podatności
6 latnieprzerwanej współpracy
Przeczytaj case study →