Situacija

Orion Securities yra investicinė įmonė, teikianti visą spektrą investicinių paslaugų, įskaitant tarpininkavimą finansų rinkose, investicinę bankininkystę, privačią bankininkystę ir turto valdymą, vertybinių popierių paslaugas ir fondų depozitoriumą. Jų klientai yra didelės grynosios vertės asmenys, verslo klientai ir turto valdytojai. Jie veikia pagal Lietuvos banko išduotą “Full Scope EU Investment Firm License”. Kaip finansinių paslaugų įmonė, “Orion Securities” teikia pirmenybę informacijos saugumui. Reguliariai atliekami saugumo vertinimai, siekiant sustiprinti atsparumą kibernetinėms atakoms ir palaikyti duomenų apsaugą.

Remdamasis mūsų sėkmingu ankstesniu bendradarbiavimu su “Orion Securities”, klientas susisiekė su mumis dėl savo saugumo poreikių. Atsakydami į tai pateikėme ir įgyvendinome autorizuotą skverbties testavimą.

Sprendimas

Atlikome išsamų skverbties testavimą, apimantį priekinį, backendą ir autorizuotą vartotojo prieigą prie API. Mūsų komanda įvertino vidaus tinklo saugumą, atlikdama kliento vidinės įrangos, programų, operacinių sistemų ir serverių patikrinimus. Tai apėmė tinklo vartotojų išvardijimo, privilegijų eskalavimo, AD saugumo ir galimo prisijungimo duomenų perėmimo tikrinimą.

Mūsų kibernetinio saugumo komanda taip pat atliko OSINT, išvardijo įmonės el. pašto adresus, nagrinėjo viešai prieinamus klientų IP adresus ir tikrino ryšį su išorinėmis sistemomis. Galiausiai atlikome automatizuotą išorinės ir vidinės IT infrastruktūros, įskaitant žiniatinklio programas, pažeidžiamumo vertinimą.

Pridėtinė vertė

Po įsiskverbimo testavimo klientui pristatėme išsamią ataskaitą, kurioje paaiškinome rezultatus ir pateikėme bendrą jų saugumo situacijos analizę. Šioje ataskaitoje pateikiamos lengvai suprantamos įžvalgos kliento IT komandai.

Užpildytoje ataskaitoje aiškiai aprašomos sritys, kurias reikia patobulinti, ir pateikiamos nuoseklios rekomendacijos, kaip jas įgyvendinti. Tai teikia rekomendacijas kliento komandai imantis praktinių veiksmų siekiant padidinti tiek išorinį, tiek vidinį tinklo saugumą savo IT sistemoms.

Galiausiai mūsų komandą, kuri įgyvendino projektą, sudarė kibernetinio saugumo ekspertai, sertifikuoti CISSP, CDPSE, CISA, CEH ir CompTIA PenTest +. Tai pabrėžė mūsų įsipareigojimą teikti aukščiausio lygio saugumo paslaugas klientui.

Dar kartą pasitikėjome “Baltic Amadeus”, šį kartą IT auditui ir skverbties testavimui. Mes labai vertiname savo bendradarbiavimą ir džiaugiamės galėdami toliau jį plėtoti kartu.
Edgaras Barusevičius
“Orion Securities” skaitmeninių sprendimų vadovas

Related Case Studies

Pasikalbėkime apie jūsų projektą

Pradedate projektą arba norite sustiprinti jau vykdomą? Susisiekite ir atsakysime jums per vieną darbo dieną.

Parašykite mums

Ačiū! Jūsų pateikimas gautas!
Oi! Pateikiant formą kažkas nutiko.