Предотвращение захвата сети банка через уязвимость у стороннего разработчика
Задача
Провести тестирование на проникновение внешнего периметра для выявления возможных точек входа в инфраструктуру банка, включая уязвимости в веб-приложениях, разрабатываемых сторонними подрядчиками.
Срок
40 рабочих дней
Сфера заказчика
Финансовая отрасль
Что сделали
Команда провела комплексный анализ внешнего периметра банка, особое внимание уделив тестовым и демонстрационным сайтам, разрабатываемым сторонними организациями. В результате был обнаружен ряд уязвимостей на тестовом сайте одного из подрядчиков, позволивших получить доступ к исходному коду веб-приложения. В коде были обнаружены учетные данные для подключения к базе данных и серверу разработки. Используя эти данные, специалисты успешно подключились к серверу разработки и получили доступ во внутреннюю сеть банка.
Результат работы
Благодаря своевременному выявлению и устранению уязвимости:
- Предотвращена потенциальная компрометация внутренней сети банка через уязвимый тестовый сайт стороннего разработчика;
- Минимизирован риск несанкционированного доступа к конфиденциальным данным и критически важным системам банка;
- Устранены уязвимости, которые могли бы быть использованы для проведения таргетированных атак на инфраструктуру банка;
- Усилен контроль за безопасностью процессов разработки и интеграции с внешними подрядчиками.