Typ zákazníka
E- shop s více než 500 zaměstnanci a ročním obratem nad 200 mil. Kč.
Jakou situaci řešil
E-shop se specializací na sportovní vybavení řadu let využívá našeho garantovaného i sdíleného internetového připojení, a to přes optické sítě s využitím služeb SOC (Security Operations). Zákazník časem sledoval nestabilitu internetového připojení, ačkoliv náš nonstop monitoring konektivity nereportoval žádné výkyvy.
S čím jsme pomohli
Navrhli jsme proto klientovi realizovat nápravu situace pomocí penetračních testů. Po vstupní analýze prostředí jsme rozšířili testy z interní sítě i na externí pro ověření širší palety možných hrozeb.
V průběhu úvodní fáze testu jsme překonali několik aplikací do interní sítě a získali k ní plný přístup. Na logistických a distribučních aplikacích zákazníků i dodavatelů se nám to podařilo dokonce během několika minut, a to za běžného provozu. Prolomení bylo velmi rychlé díky řadě chyb v používaných aplikacích. Doporučili jsme jejich úpravy tak, aby odolaly možným útokům.
Vzhledem k chybně nastavené architektuře a souvisejících zranitelností nás IT oddělení požádalo o scan historie, které by mohly vést k možnému zcizení dat zákazníků. Současně jsme nakonfigurovali ochranu sítě i aplikací, která obnovila požadovaný výkon rychlosti internetu a zajistila ochranu kritických dat zákazníka prostřednictvím dalšího produktu, konkrétně zabezpečení vysoké dostupnosti služeb.
Co řešení přineslo
Penetrační testy díky simulaci útoků na síťové i aplikační úrovni prověřily schopnost systémů zákazníka odolávat reálným kybernetickým útokům a neautorizovaným zásahům zaměstnanců (ne/vědomých). Současně bylo realizováno důsledné zabezpečení kritických provozních dat a osobních údajů zákazníků.
Přínosy realizace penetračního testování
- Odhalení bezpečnostních děr vašeho provozu a dat
- Zajištění potřebné ochrany kritických dat vašeho podnikání a osobních dat zákazníků
- Výsledky penetračních testů pomohou vaší společnosti revitalizovat dostupnost a integritu dat v rámci vnitřní sítě a významně ochrání perimetr vnější sítě před útoky