Кибербезопасность в eCommerce: проверка диджитал-компании на уязвимость

Кибербезопасность в eCommerce: проверка диджитал-компании на уязвимость
Web
Мы обнаружили слабые места в киберзащите цифрового сервиса и помогли устранить их.
Клиент
Сервис бесконтактной аренды транспорта

Наш клиент – международная компания, предоставляющая услуги аренды личного транспорта онлайн. Владелец бизнеса обратился к нам из-за подозрения, что в компании могла произойти утечка данных.

Следовательно, веб-сервис клиента нужно было проверить на предмет уязвимостей, которые могут повлечь за собой потерю данных пользователей, нарушение конфиденциальности или неправомерный доступ к системе.

Industry
eCommerce
Location
Ukraine
Status
Активен
Использованные услуги:
Цели и задачи
Отработать все аспекты внутренней безопасности, исключить утечки данных из системы
01/
Идентифицировать потенциальные уязвимости.
02/
Проверить настройки сетевой безопасности и выявить возможные утечки данных.
03/
Оценить уровень обновления системы и ее компонентов.
04/
Протестировать устойчивость сайта к нагрузкам и DOS-атакам.
PC image
Solution
Проверили среду на соответствие стандартам кибербезопасности OWASP, NIST, ISO 27001. Протестировали ее на наличие уязвимостей
Сбор данных и анализ веб-ресурса клиента

Команда собирала информацию об архитектуре и компонентах платформы, проводила активное сканирование, анализировала потенциальные уязвимости, осуществляла ручное тестирование на фолс-позитив.

additional block vertical image 1
Пен-тестирование по методу Black Box

Специалисты взяли на себя роль "белых хакеров" и искали уязвимости в системе любыми способами, максимально имитируя вероятные действия настоящих киберпреступников.

additional block vertical image 1
Стресс-тест

Ресурс проверили на стабильность под нагрузкой, чтобы он мог справиться с резким приростом трафика и DOS-атаками

additional block vertical image 1
Result
Устранение слабых мест в системе и новая стратегия киберзащиты

Мы обнаружили в системе клиента ряд проблем и уязвимостей. Они были отмечены по приоритетности и исправлены, а после этого – проверены заново. Тестирование на нагрузку обеспечило платформе запас прочности на случай стремительного роста трафика или DDoS-атак.
Команда WEZOM предоставила клиенту полный отчет по результатам проверки и согласовала дополнительные меры киберзащиты, с введением постоянного мониторинга и повторных проверок системы. Главными плодами проекта стали минимизация рисков и разработка новой стратегии кибербезопасности, которая должна защитить бизнес клиента на годы вперед.

Team
Читайте подробности в нашем блоге
Если вы намерены действовать, мы готовы помочь!
Трансформируем ваш бизнес!
Получите детальное и понятное коммерческое предложение
Трансформируем
ваш бизнес!
Прикрепить файл
Нажимая на кнопку “Отправить”, вы даете согласие на обработку личных данных. Подробнее
г. Киев, ул. Андрея Верхогляда, 2а, оф. 440 (секция 2, этаж 23)
0 800 755 007
Бесплатно по Украине
@Написать
Пишите, договоримся!
Этот сайт использует cookie-файлы для более комфортной работы пользователя. Продолжая просматривать сайт, Вы соглашаетесь на использование cookie.