12-miesięczny program testów penetracyjnych dla ING Banku Śląskiego
Roczny cykl testów penetracyjnych infrastruktury krytycznej i aplikacji webowych w modelu sprintów, zgodny z DORA i OWASP, zakończony oficjalnymi referencjami.
Case study · Bezpieczeństwo IT
Kompleksowy coroczny audyt bezpieczeństwa infrastruktury krytycznej, aplikacji bankowej i systemów poczty e-mail banku spółdzielczego w świetle wymogów DORA.
Bank Spółdzielczy — filar lokalnego systemu finansowego i prężnie działająca instytucja, która zdobyła wieloletnie zaufanie klientów indywidualnych i lokalnych przedsiębiorców. W dobie cyfryzacji bank stawia na nowoczesne kanały dostępu (bankowość internetowa), przykładając jednocześnie ogromną wagę do bezpieczeństwa powierzonych środków i danych osobowych.
Bank zlecił Zdalnemu Adminowi weryfikację odporności swoich systemów IT. Prace miały nie tylko wyeliminować ryzyko ataku, ale też przygotować bank na nowe wymogi UE wynikające z rozporządzenia DORA.
W ciągu rocznej współpracy zidentyfikowano szereg słabości, które mogły posłużyć cyberprzestępcom jako wektory ataku. W aplikacji wykryto błędy walidacji danych wejściowych o wysokim poziomie ryzyka (High), mogące prowadzić do nieuprawnionego dostępu do danych klientów. W infrastrukturze zidentyfikowano przestarzałe oprogramowanie serwerowe z publicznie znanymi exploitami (podatności Critical). W poczcie e-mail wykryto luki w konfiguracji rekordów uwierzytelniających domenę, które ułatwiłyby potencjalnym atakującym wysyłanie fałszywych wiadomości (phishing) podszywających się pod bank. Dzięki szybkiemu raportowaniu dział IT banku systematycznie eliminował zagrożenia, a retesty potwierdziły skuteczność 100% poprawek. Zarząd banku osiągnął zgodność z DORA — audyt i testy były kluczowym elementem dostosowania do rozporządzenia DORA (Digital Operational Resilience Act) — a także wzmocnienie bezpieczeństwa infrastruktury i transfer wiedzy: regularne raporty i konsultacje podniosły świadomość zespołu IT klienta w zakresie nowoczesnych wektorów ataku.
Współpraca zakończyła się listem referencyjnym, w którym Zarząd Banku podkreślił profesjonalizm, elastyczność i precyzję techniczną zespołu Zdalnego Admina.
Inne realizacje
Roczny cykl testów penetracyjnych infrastruktury krytycznej i aplikacji webowych w modelu sprintów, zgodny z DORA i OWASP, zakończony oficjalnymi referencjami.
Jak ciągłe skanowanie podatności Reconmore wspiera deweloperów: blisko 60 podatności wykrytych w ciągu 6 lat u software house'u tworzącego aplikacje B2B.
Ochrona platformy krypto przed błędami deweloperskimi: 17 podatności wykrytych w pierwszym miesiącu i 24 miesiące ciągłej ochrony skanerem Reconmore.