TECMAN
Был на сайте: 25.04.2024 20:54

TECMAN misgan

Паспорт не верифицирован

Аудит безопасности для дистрибьюторской компании 

  • 13
  • Опубликовано: 2019-06-19
Клиент:
крупнейшая в своей области дистрибьюторская компания, обладающая логистической и складской системой, отвечающей мировым стандартам и способной максимально приблизить товар к конечному потребителю. Региональная сеть компании охватывает всю территорию РФ и состоит из более 40 филиалов в составе нескольких региональных управлений.

Исходные данные:
у заказчика имелась программа, разработанная для заказа товаров закупщиками розничных магазинов, и установленная в десятках тысяч розничных точек. В какой-то момент появилась информация о том, что конкурирующие компании внедряются в программное обеспечение заказчика, и собирают конфиденциальную информацию о его ценовой политике. Таким образом, конкуренты получали возможность предлагать собственную продукцию дешевле, и наносить материальный ущерб заказчику в размере нескольких сотен тысяч рублей ежедневно.

Задача:
выявить возможные варианты утечек, и устранить возможность дальнейшего нанесения ущерба.

Результаты:
работы, проведённые нами, позволили выявить новые слабые места и возможности взлома программы. Мы нашли еще 6 способов взлома.
Тестирование по принципу «чёрного ящика» (то есть без знания внутренних механизмов работы продукта) позволило выявить четыре уязвимости.

Подробнее по ссылке.
tecman.ru/item/0/28
Комментариев нет
оставить комментарий могут только авторизованные пользователи
Другие работы автора:
Система распознавания песен на радио

Система распознавания песен на радио Клиент: инвестор, известный общественный деятель из Израиля. Задача: создать сервис, способный быстро распознавать и идентифицировать любую аудиозапись, имеющуюся у заказчика в базе данных. На тот момент в Израиле имелось 52 радиостанции, цель…

Сервис мобильного эквайринга "Pay-me"

Сервис мобильного эквайринга "Pay-me" Каждый, кто путешествовал по Европе, знает, что расплатиться банковской картой там можно практически везде: от маленького магазинчика до гипермаркета. С супермаркетами и в России дело обстоит неплохо, а вот прием безналичной оплаты в небольших точках…

CRM для МФК "ДеньгиМигом"

CRM для МФК "ДеньгиМигом" Клиент: микрофинансовая компания "Деньгимигом" выбрала нас в качестве делового партнера и поставила задачу – достигнуть целей, связанных с автоматизацией бизнес-процессов. "Деньгимигом" планирует максимально переходить в онлайн и…

Аудит безопасности подсистемы «Правосудие»

Аудит безопасности подсистемы «Правосудие» Клиент: ГК "Винтегра" – ведущий системный интегратор в области B2G. Задача: проведение аудита безопасности для интернет-портала государственной автоматизированной подсистемы «Правосудие» (sudrf.ru/ ). Назначением аудита являлось иссле…

Аудит безопасности сайта sydneymigrationspecialists.com

Аудит безопасности сайта sydneymigrationspecialists.com Задача: провести тестирование сайта sydneymigrationspecialists.com на наличие уязвимостей, предоставить отчет и рекомендации по закрытию, выполнить работы по закрытию уязвимостей. Процесс: в ходе тестирования выявлено многочисленное наличие шел…

Аудит безопасности сайта для салона красоты

Аудит безопасности сайта для салона красоты Клиент: "Клуб красоты" – салон красоты, предоставляющий на своем сайте возможность on-line записи на процедуры через личный кабинет пользователя. Сайт заказчика представлял собой популярный портал салона красоты, на котором размещалась и…

Web-сайт «Мир Австралии»

Web-сайт «Мир Австралии» Клиент: ООО «Мир Австралии» – юридическая фирма, помогающая иммигрировать в Австралию. Задача: сделать новый сайт компании в современном стиле, соответствующем интернет-формату «Landing Page» (посадочная страница), добавить несколько ярких мотиви…

Поддержка и развитие нетиповых конфигураций (салоны мебели)

Поддержка и развитие нетиповых конфигураций (салоны мебели) Профиль деятельности компании: ИП Домрачева – сеть мебельных салонов. Задачи: поддержка и развитие нетиповых конфигураций УТ, Бухгалтерия, ЗиК (1C 8.1). Проделанные работы: - организована распределенная сеть УТ; - реализован обмен да…