TITANIUM Command Center v13.6 [Live Patch]
СИСТЕМА
Case Study: РегионБанк | Shahulov Lab Cyber Security
Audit Report #2025-RB

CASE:
РЕГИОНБАНК

Комплексный Pen-test (Black Box), внедрение WAF и подготовка инфраструктуры к стандарту ISO 27001.

Black Box
Mobile API
DDoS Protection
SECURE
ISO 27001
0
Инцидентов
0
ISO Standard
0
Дней аудита
100%
Защита

Методология
Black Box

Мы действовали как внешние злоумышленники, не имея доступа к исходному коду или учетным данным. Цель — найти «вход» до того, как это сделают реальные хакеры.

  • Сканирование периметра сети
  • Анализ API мобильного банка
  • Социальная инженерия (тест персонала)
root@shahulov-lab:~/pentest/regionbank
Loading modules...

Обнаружение и Устранение

Критические точки, закрытые нашей командой

SQL Injection

Обнаружена уязвимость в личном кабинете юрлиц, позволяющая получить доступ к базе данных клиентов.

РЕШЕНИЕ:

Внедрение Prepared Statements на уровне backend, настройка фильтрации WAF.

Insecure Storage

Мобильное приложение сохраняло токены сессий в незашифрованном виде в локальном хранилище.

РЕШЕНИЕ:

Переход на использование Keystore/Keychain с шифрованием AES-256.

DDoS Vulnerability

Канал связи падал при нагрузке свыше 10k RPS, блокируя доступ легитимным пользователям.

РЕШЕНИЕ:

Интеграция облачной защиты от DDoS L7 и гео-фильтрация трафика.

Инструментарий аудита

Kali Linux
Burp Suite
Metasploit
Nmap

Безопасность — это процесс

Готовы проверить защиту вашего бизнеса до того, как это сделают конкуренты?

Заказать аудит

ИП Шахулов Н.Р | Волгоград, пл. Дзержинского д.1

Оставьте заявку

Менеджер свяжется с вами в течение 5 минут, ответит на вопросы и поможет оформить заказ
Нажимая на кнопку, вы соглашаетесь с условиями обработки персональных данных и политикой конфиденциальности