12-miesięczny program testów penetracyjnych dla ING Banku Śląskiego
Roczny cykl testów penetracyjnych infrastruktury krytycznej i aplikacji webowych w modelu sprintów, zgodny z DORA i OWASP, zakończony oficjalnymi referencjami.
Case study · Bezpieczeństwo IT
Ochrona platformy krypto przed błędami deweloperskimi: 17 podatności wykrytych w pierwszym miesiącu i 24 miesiące ciągłej ochrony skanerem Reconmore.
Dynamicznie rozwijająca się giełda kryptowalut (FinTech). Platforma transakcyjna, na której każdy błąd w kodzie może oznaczać bezpośrednie straty finansowe dla użytkowników.
Celem było zabezpieczenie startu platformy i wdrożenie ciągłego monitoringu chroniącego środowisko przed błędami wprowadzanymi podczas aktualizacji kodu przez zespół deweloperski klienta.
Platforma wystartowała bez ani jednego incydentu, a audyt początkowy ochronił giełdę przed krytycznymi błędami, takimi jak DoS i XSS. Kolejne dwa lata stałej współpracy potwierdziły wartość modelu ciągłego: inżynierowie Zdalnego Admina szybko wychwytywali nowe, groźne podatności, które deweloperzy nieświadomie wprowadzali podczas aktualizacji platformy — łącznie zablokowano 3 błędy deweloperskie, w tym 2 krytyczne.
Uruchomienie usługi Reconmore było jedną z najlepszych decyzji technologicznych dla naszej giełdy. Audyt początkowy ochronił nas przed krytycznymi błędami, takimi jak DoS i XSS. Ale to kolejne dwa lata stałej współpracy pokazały wartość usługi — inżynierowie Zdalnego Admina szybko wychwytywali nowe, groźne podatności, które nasi deweloperzy nieświadomie wprowadzali podczas aktualizacji platformy.
Dyrektor ds. technologii (CTO), giełda kryptowalut — szczegóły objęte NDA
Inne realizacje
Roczny cykl testów penetracyjnych infrastruktury krytycznej i aplikacji webowych w modelu sprintów, zgodny z DORA i OWASP, zakończony oficjalnymi referencjami.
Kompleksowy coroczny audyt bezpieczeństwa infrastruktury krytycznej, aplikacji bankowej i systemów poczty e-mail banku spółdzielczego w świetle wymogów DORA.
Jak ciągłe skanowanie podatności Reconmore wspiera deweloperów: blisko 60 podatności wykrytych w ciągu 6 lat u software house'u tworzącego aplikacje B2B.