Penetrační testy odhalily kritické ohrožení provozu e-shopu

Typ zákazníka

E- shop  s více než 500 zaměstnanci a ročním obratem nad 200 mil. Kč.

Jakou situaci řešil

E-shop se specializací na sportovní vybavení řadu let využívá našeho garantovaného i sdíleného internetového připojení, a to přes optické sítě s využitím služeb SOC (Security Operations). Zákazník časem sledoval nestabilitu internetového připojení, ačkoliv náš nonstop monitoring konektivity nereportoval žádné výkyvy.

S čím jsme pomohli

Navrhli jsme proto klientovi realizovat nápravu situace pomocí penetračních testů. Po vstupní analýze prostředí jsme rozšířili testy z interní sítě i na externí pro ověření širší palety možných hrozeb.

V průběhu úvodní fáze testu jsme překonali několik aplikací do interní sítě  a získali k ní plný přístup. Na logistických a distribučních aplikacích zákazníků i dodavatelů se nám to podařilo dokonce během několika minut, a to za běžného provozu. Prolomení bylo velmi rychlé díky řadě chyb v používaných aplikacích. Doporučili jsme jejich úpravy tak, aby odolaly možným útokům.

Vzhledem k chybně nastavené architektuře a souvisejících zranitelností nás IT oddělení požádalo o scan historie, které by mohly vést k možnému zcizení dat zákazníků. Současně jsme nakonfigurovali ochranu sítě i aplikací, která obnovila požadovaný výkon rychlosti internetu a zajistila ochranu kritických dat zákazníka prostřednictvím dalšího produktu, konkrétně  zabezpečení vysoké dostupnosti služeb.

Co řešení přineslo

Penetrační testy díky simulaci útoků na síťové i aplikační úrovni prověřily schopnost systémů zákazníka odolávat reálným kybernetickým útokům a neautorizovaným zásahům zaměstnanců (ne/vědomých). Současně bylo realizováno důsledné zabezpečení kritických provozních dat a osobních údajů zákazníků.

Přínosy realizace penetračního testování

  • Odhalení bezpečnostních děr vašeho provozu a dat
  • Zajištění potřebné ochrany kritických dat vašeho podnikání a osobních dat zákazníků
  • Výsledky penetračních testů pomohou vaší společnosti revitalizovat dostupnost a integritu dat v rámci vnitřní sítě a významně ochrání perimetr vnější sítě před útoky
© 2024 Faster.cz
vytvořila