Wybrane realizacje

Projekty z zakresu testów penetracyjnych, ISMS i compliance w środowiskach korporacyjnych i przemysłowych.

Szczegółowe raporty i pełne opisy przypadków są dostępne po podpisaniu NDA. Skontaktuj się z nami, aby uzyskać dostęp do pełnej dokumentacji.

BANKOWOŚĆ

Pentest aplikacji webowej — instytucja finansowa

Test white-box aplikacji bankowości internetowej. Weryfikacja mechanizmów uwierzytelniania, zarządzania sesją i szyfrowania komunikacji.

Kluczowy wektor: Operacje finansowe wykonywalne z zewnątrz — brak ochrony anty-CSRF przy jednoczesnym przestarzałym szyfrowaniu transmisji.

32 podatności · 3 krytyczne (CVSS 9.1+)
FINTECH

Pentest API — platforma płatnicza

Testy REST API platformy fintech. Analiza ekspozycji danych technicznych, odporności na DoS i spójności mechanizmów autoryzacji między środowiskami.

Kluczowy wektor: Ujawnienie szczegółów architektury backendu w komunikatach błędów serwera.

17 podatności · remediation w 6 tygodni
E-COMMERCE

Pentest aplikacji płatniczej

Test black-box platformy e-commerce z integracją bramki płatniczej. Wykryto krytyczne błędy w obsłudze danych finansowych i mechanizmach walidacji.

Kluczowy wektor: Numer rachunku klienta przekazywany w adresie URL — trafiał do logów serwera i historii przeglądarki.

16 podatności · krytyczne naprawione w 24h
TECHNOLOGIA

Pentest SPA + REST API — aplikacja korporacyjna

Kompleksowe testy aplikacji React z backendem REST. Analiza zarządzania sesją, bezpieczeństwa API i polityk bezpieczeństwa treści.

Kluczowy wektor: Przejęcie sesji przez identyfikator przekazywany w adresie URL, bez powiązania z kontekstem użytkownika.

20 podatności · remediation w 8 tygodni
PRZEMYSŁ / OT

Audyt sieci OT — zakład produkcyjny

Audyt bezpieczeństwa sieci przemysłowej zakładu produkcyjnego. Ocena separacji IT/OT, protokołów komunikacyjnych i procedur awaryjnych.

Kluczowy wektor: Brak separacji sieci IT i OT — przełamanie jednej warstwy dawało dostęp do sterowników produkcyjnych.

Plan 14-punktowy · wdrożony w 90 dni bez przestojów
COMPLIANCE

Wdrożenie ISMS — organizacja 200+ pracowników

Budowa systemu zarządzania bezpieczeństwem informacji od podstaw. UAM/JML, ocena ryzyk, polityki bezpieczeństwa, przygotowanie do certyfikacji ISO 27001 i NIS2.

ISO 27001NIS2UAM/JML
NIS2-ready w 4 miesiące

Chcesz poznać szczegóły?

Skontaktuj się — udostępnimy pełne raporty po podpisaniu NDA.

Skontaktuj się