Industries

Fintech

Abstract 3D cubes representing data security architecture

Wybrany Research

Automatyczne skanery wykrywają znane problemy. My analizujemy Twoje oprogramowanie korporacyjne, żeby znaleźć nieznane luki - te, które naprawdę zagrażają Twojej infrastrukturze.

CVE-2022-35501
Poziom zagrożenia
Średni

Stored cross-site scripting in blog-post creation in Amasty Blog Pro for Magento 2 allows persistent script injection

Low threat level glow indicator
Medium threat level glow indicator
Critical threat level indicator
Critical threat level indicator
CVE-2022-35500
Poziom zagrożenia
Średni

Stored cross-site scripting in comment functionality in Amasty Blog Pro for Magento 2

Low threat level glow indicator
Medium threat level glow indicator
Critical threat level indicator
Critical threat level indicator
CVE-2022-36432
Poziom zagrożenia
Średni

Cross-site scripting in preview functionality in Amasty Blog Pro for Magento 2

Low threat level glow indicator
Medium threat level glow indicator
Critical threat level indicator
Critical threat level indicator

Zobacz Nasze Wszystkie CVE

Porozmawiajmy o Twoim Bezpieczeństwie

Każde zaangażowanie dostosowujemy do złożoności Twoich systemów i poziomu ryzyka.

Decorative gradient glow effect for call-to-action section
Abstract security visualization with geometric shapes for call-to-action background

FAQ - Usługi Bezpieczeństwa dla Sektora Finansowego

Co obejmują usługi bezpieczeństwa dla fintech?

Nasze usługi bezpieczeństwa dla sektora finansowego są zbudowane z trzech podstawowych ofert: testów penetracyjnych aplikacji z Twojego stack'u technologicznego, operacji red team symulujących realistyczne kampanie ataków, oraz purple teamu łączącego testy ofensywne z walidacją wykrywania. Zakres każdego projektu ustalamy indywidualnie w oparciu o Twoją architekturę, wymagania compliance i cele bezpieczeństwa.

Jakie wyniki dostarczacie po testach bezpieczeństwa?

Dostarczamy raport techniczny ze szczegółami eksploatacji, klasyfikacją CVSS i proof-of-concept. Dodatkowo załączamy executive summary dla zarządu oraz rekomendacje kolejności remediacji. Raport do testów red team obejmuje dodatkowo ocenę skuteczności reagowania SOC.

Jak minimalizujecie ryzyko podczas testów bezpieczeństwa systemów finansowych?

Określamy precyzyjnie zasady zaangażowania przed startem testów: zakres, metody, plan awaryjny. Wszystko w koordynacji z zespołem odpowiedzialnym za bezpieczeństwo. Testujemy przede wszystkim na środowiskach odtworzonych, działania na produkcji przeprowadzamy jedynie w razie konieczności lub prośby zamawiającego, stosując metody minimalizujące ryzyko dla danych finansowych i ciągłości transakcji.

Co sprawia, że Twoje usługi bezpieczeństwa dla sektora finansowego różnią się od innych dostawców?

Opublikowaliśmy ponad 150 CVE w oprogramowaniu korporacyjnym, w tym w systemach powszechnie stosowanych w sektorze finansowym. Specjalizujemy się w reverse engineeringu platform płatniczych, szukając błędów logicznych w przetwarzaniu transakcji, metod obejścia uwierzytelniania i podatności aktywnie wykorzystywanych przez atakujących.

Czy AFINE posiada certyfikat ISO 27001?

Tak. AFINE posiada certyfikat ISO 27001 w zakresie zarządzania bezpieczeństwem informacji. Oznacza to, że nasze wewnętrzne procesy bezpieczeństwa, przetwarzanie danych i ochrona informacji klientów spełniają międzynarodowe standardy. Kiedy udostępniasz nam wrażliwe szczegóły infrastruktury, diagramy sieci lub dane o lukach podczas operacji red teamu, te informacje są chronione.