0_1 (28)

Белый хакинг для онлайн-сервиса доставки продуктов

Сфера бизнеса

Задачи

Компания разместила заявку на специализированной платформе и предложила багхантерам найти уязвимости на своем сайте и в другом ПО и сообщить о них. 

 

Цель программы — проверить, какие данные находятся в свободном доступе и какие риски это может принести бизнесу. 

Frame 17

Что мы
сделали

Приступили к поиску утечек. Работали последовательно.

Шаг 1

Провели проверку и обнаружили следующие уязвимости: Google-документы в свободном доступе, открытые репозитории и сервис, где исходный код приложения хранился без защиты.

Шаг 2

Зафиксировали каждую находку и подробно описали возможные сценарии атак. Передали отчет заказчику через платформу.

Шаг 3

Заказчик оценил уязвимости, которые мы нашли. Среди них были серьезные риски, например, утечка персональных данных и угроза остановки ключевых процессов приложения.

ИТ-отдел закрыл критичные дыры и усилил политику доступа к данным.

Frame 18

Результаты

Выявили утечки до того, как ими воспользовались злоумышленники, — и снизили риск финансовых и репутационных потерь.

Заняла проверка

4 часа

Белый хакинг — это инвестиция в спокойствие. Заблаговременная проверка безопасности помогает избежать неожиданных проблем, сохраняя стабильность работы компании и не подвергая пользовательские данные рискам.

Сабина,
руководитель агентства