Комплексный Pen-test (Black Box), внедрение WAF и подготовка инфраструктуры к стандарту ISO 27001.
Мы действовали как внешние злоумышленники, не имея доступа к исходному коду или учетным данным. Цель — найти «вход» до того, как это сделают реальные хакеры.
Критические точки, закрытые нашей командой
Обнаружена уязвимость в личном кабинете юрлиц, позволяющая получить доступ к базе данных клиентов.
Внедрение Prepared Statements на уровне backend, настройка фильтрации WAF.
Мобильное приложение сохраняло токены сессий в незашифрованном виде в локальном хранилище.
Переход на использование Keystore/Keychain с шифрованием AES-256.
Канал связи падал при нагрузке свыше 10k RPS, блокируя доступ легитимным пользователям.
Интеграция облачной защиты от DDoS L7 и гео-фильтрация трафика.
Готовы проверить защиту вашего бизнеса до того, как это сделают конкуренты?
ИП Шахулов Н.Р | Волгоград, пл. Дзержинского д.1