Кібербезпека у eCommerce: перевірка диджитал-компанії на вразливість

Кібербезпека у eCommerce: перевірка диджитал-компанії на вразливість
Web
Ми виявили слабкі місця у кіберзахисті цифрового сервісу та допомогли усунути їх.
Клієнт
Сервіс безконтактної оренди транспорту

Наш клієнт - міжнародна компанія, що надає послуги оренди особистого транспорту онлайн. Власник бізнесу звернувся до нас через підозру, що в компанії міг статися виток даних.

Відтак веб-сервіс клієнта потрібно було перевірити на предмет вразливостей, що можуть тягнути за собою втрату даних користувачів, порушення конфіденційності або неправомірний доступ до системи.

Industry
eCommerce
Location
USA
Status
Активний
Timeline
4 місяці
Використані послуги:
Цілі і завдання
Відпрацювати усі аспекти внутрішньої безпеки, унеможливити витоки даних із системи
01/
Ідентифікувати потенційні вразливості.
02/
Перевірити налаштування мережевої безпеки й виявити можливі витоки даних.
03/
Оцінити рівень оновлення системи та її компонентів.
04/
Протестувати стійкість сайту до навантаження та DOS-атак.
PC image
Solution
Перевірили середовище на відповідність стандартам кібербезпеки OWASP, NIST, ISO 27001. Протестували її на наявність вразливостей
Збір даних та аналіз веб-ресурсу клієнта

Команда збирала інформацію про архітектуру та компоненти платформи, проводила активне сканування, аналізувала потенційні вразливості, здійснювала ручне тестування на фолс-позитив.

additional block vertical image 1
Пен-тестування за методом Black Box

Фахівці взяли на себе роль “білих хакерів” і шукали вразливості в системі будь-якими способами, максимально імітуючи імовірні дії справжніх кіберзлочинців.

additional block vertical image 1
Стрес-тест

Ресурс перевірили на стабільність під навантаженням, аби він міг впоратись із різким зростанням трафіка та DOS-атаками

additional block vertical image 1
Result
Усунення слабких місць у системі та нова стратегія кіберзахисту

Ми виявили у системі клієнта низку проблем і вразливостей. Їх було позначено за пріоритетністю та виправлено, а після цього – перевірено наново. Тестування на навантаження забезпечило платформі запас міцності на випадок стрімкого зростання трафіку чи DDoS-атак.
Команда WEZOM надала клієнту повний звіт за результатами перевірки і погодила додаткові заходи кіберзахисту, із запровадженням постійного моніторингу та повторних перевірок системи. Відтак головні результати проекту - мінімізація ризиків та опрацювання нової стратегії кібербезпеки, що має захистити бізнес клієнта на роки вперед.

Team
Читайте подробиці у нашому блозі
Якщо ви маєте намір діяти, ми готові допомогти!
Трансформуємо ваш бізнес!
Отримайте детальну та зрозумілу комерційну пропозицію
Трансформуємо
ваш бізнес!
Прикріпити файл
Натискаючи кнопку “Відправити”, ви даєте згоду на обробку особистих даних. Детальніше
м. Київ, вул. Андрія Верхогляда, 2а, оф. 440 (секція 2, поверх 23)
0 800 755 007
Безкоштовно по Україні
@Написати
Пишіть, домовимось!
Цей сайт використовує cookie-файли для більш комфортної роботи користувача. Продовжуючи переглядати сайт, Ви погоджуєтеся на використання cookie.