Wybrane realizacje
Projekty z zakresu testów penetracyjnych, ISMS i compliance w środowiskach korporacyjnych i przemysłowych.
Pentest aplikacji webowej — instytucja finansowa
Test white-box aplikacji bankowości internetowej. Weryfikacja mechanizmów uwierzytelniania, zarządzania sesją i szyfrowania komunikacji.
Kluczowy wektor: Operacje finansowe wykonywalne z zewnątrz — brak ochrony anty-CSRF przy jednoczesnym przestarzałym szyfrowaniu transmisji.
Pentest API — platforma płatnicza
Testy REST API platformy fintech. Analiza ekspozycji danych technicznych, odporności na DoS i spójności mechanizmów autoryzacji między środowiskami.
Kluczowy wektor: Ujawnienie szczegółów architektury backendu w komunikatach błędów serwera.
Pentest aplikacji płatniczej
Test black-box platformy e-commerce z integracją bramki płatniczej. Wykryto krytyczne błędy w obsłudze danych finansowych i mechanizmach walidacji.
Kluczowy wektor: Numer rachunku klienta przekazywany w adresie URL — trafiał do logów serwera i historii przeglądarki.
Pentest SPA + REST API — aplikacja korporacyjna
Kompleksowe testy aplikacji React z backendem REST. Analiza zarządzania sesją, bezpieczeństwa API i polityk bezpieczeństwa treści.
Kluczowy wektor: Przejęcie sesji przez identyfikator przekazywany w adresie URL, bez powiązania z kontekstem użytkownika.
Audyt sieci OT — zakład produkcyjny
Audyt bezpieczeństwa sieci przemysłowej zakładu produkcyjnego. Ocena separacji IT/OT, protokołów komunikacyjnych i procedur awaryjnych.
Kluczowy wektor: Brak separacji sieci IT i OT — przełamanie jednej warstwy dawało dostęp do sterowników produkcyjnych.
Wdrożenie ISMS — organizacja 200+ pracowników
Budowa systemu zarządzania bezpieczeństwem informacji od podstaw. UAM/JML, ocena ryzyk, polityki bezpieczeństwa, przygotowanie do certyfikacji ISO 27001 i NIS2.
Chcesz poznać szczegóły?
Skontaktuj się — udostępnimy pełne raporty po podpisaniu NDA.
Skontaktuj się