Situacija

“General Financing Bank” yra Lietuvos bankas, siūlantis įvairius finansinius produktus ir paslaugas, įskaitant taupomąsias sąskaitas, vartojimo paskolas ir terminuotuosius indėlius. Bankas valdo filialų tinklą visoje Lietuvoje ir yra įsipareigojęs savo klientams teikti greitas, efektyvias ir saugias paslaugas.

Siekdamas išlaikyti aukštą skaitmeninio saugumo lygį ir atitikti norminius reikalavimus, klientas atlieka reguliarius saugumo vertinimus. Šiuo tikslu bankas ieškojo IT partnerio, turinčio sertifikuotus kibernetinio saugumo specialistus ir patikrintą kompetenciją skverbties testavimo srityje.

“Baltic Amadeus” pasiūlė IT konsultavimo ir skverbties testavimo paslaugas kliento IRT infrastruktūrai ir informacinėms sistemoms įvertinti, taip pat pateikti aiškias saugumo kontrolės stiprinimo rekomendacijas.

Sprendimas

Projekto metu “Baltic Amadeus” atliko kelis autorizuotus ir nesankcionuotus įsiskverbimo testus kliento informacinėse sistemose ir infrastruktūroje. Tai apėmė vidinio serverio potinklio testavimą, išorinio skverbties testavimą ir debesų saugumo vertinimus.

Taikymo sritis taip pat apėmė priekinio ir galinio pažeidžiamumo vertinimus, API skverbties testavimą su autorizuota naudotojų prieiga, debesų aplinkos konfigūracijų vertinimą, vidinės įrangos saugumo patikrinimus ir išorėje veikiamų išteklių pažeidžiamumo vertinimus.

Paskutiniame etape “Baltic Amadeus” kliento komandai pristatė išsamią ataskaitą. Ataskaitoje išdėstytos visos nustatytos tobulintinos sritys, įskaitant technines netinkamas konfigūracijas, pažeidžiamumą, susijusią riziką ir išsamius pažeidžiamumo panaudojimo scenarijus. Vertinimas taip pat patvirtino, kad bankas laikosi reguliavimo ir saugumo standartų.

Pridėtinė vertė

Skverbties testavimas suteikė “General Financing Bankui” aiškų vaizdą apie galimą riziką jo sistemoms ir duomenims iš užpuoliko perspektyvos, sustiprindamas jo gebėjimą užkirsti kelią saugumo incidentams ir finansiniams nuostoliams.

Galutinė ataskaita leido vidinei komandai aiškiai suprasti dabartinę banko kibernetinio saugumo būklę ir imtis pagrįstų veiksmų, siekiant pagerinti bendrą jo saugumo laikyseną.

Vertinimą atliko sertifikuoti, aukštos kvalifikacijos etiniai įsilaužėliai turintis CEH, CISA, CISSP, CDPSE, OSCP, CREST CRT, ir ITIL sertifikatus. Be to, “Baltic Amadeus” toliau remia “General Financing Bank” kaip patikimą technologijų partnerį palaikant stiprią kibernetinio saugumo praktiką.

Mes tikrai džiaugiamės “Baltic Amadeus” skverbties testavimo paslaugomis. Darbas su jų komanda buvo lengvas ir efektyvus, o įsitraukimas lėmė žymiai pagerėjusią saugumo laikyseną. Testavimo veikla buvo gerai organizuota, o komanda demonstravo meistriškumą kiekviename žingsnyje.
Greta Taškauskienė
CISO “GENERAL FINANCING BANKAS”

Related Case Studies

Pasikalbėkime apie jūsų projektą

Pradedate projektą arba norite sustiprinti jau vykdomą? Susisiekite ir atsakysime jums per vieną darbo dieną.

Parašykite mums

Ačiū! Jūsų pateikimas gautas!
Oi! Pateikiant formą kažkas nutiko.