О решении
Объем совершаемых транзакций делает систему дистанционного банковского обслуживания привлекательной целью для киберпреступников, а главные функциональные черты – возможность удаленного доступа и проведение платежей в один клик – увеличивают поверхность атаки.
Обычно система ДБО имеет особенности, связанные с инфраструктурой конкретного банка. Будь то собственная разработка банка или кастомизированное коробочное решение, мы тщательно изучим каждый компонент системы:
- Клиентское ПО (мобильное, веб- или десктоп-приложение),
- Серверную часть,
- Каналы взаимодействия между компонентами.
Далее мы определим поверхность атаки и модель нарушителя, выявим недостатки безопасности и проверим возможность их использования злоумышленником. Дополнительно мы можем исследовать исходный код и найти более глубинные дефекты, которые невозможно обнаружить без доступа к нему.
Объекты исследования
Интернет-банкинг для юридических и физических лиц
Средства администрирования и операционного взаимодействия с системами ДБО
Исходный код системы ДБО
Десктоп-приложения
Анализ защищенности выявит проблемы в системе ДБО
Экспертное заключение и рекомендации специалистов DSEC by Solar помогут сделать дистанционное обслуживание ваших клиентов по-настоящему безопасным!
Об этом нас часто спрашивают
Мы ответили на популярные вопросы, которые нам задают об услуге «Анализ защищенности систем ДБО». Возможно, эта информация будет вам полезна.
Каждый отчет содержит: перечень выявленных недостатков безопасности (уязвимости, ошибки конфигурации веб-служб, нарушения разграничений прав доступа и пр.), оценку возможности эксплуатации выявленных недостатков с примерами, детальные рекомендации, как повысить защищенность системы ДБО
Да, конечно, можете. Однако мы рекомендуем проводить эти работы комплексно: каждый компонент системы – это потенциальная точка входа для злоумышленника, и проверка лишь одного из них не устранит риск полностью.
1. Злоумышленник эксплуатирует уязвимости в интернет или мобильном банкинге и получает возможность выполнять операции от имени клиентов. 2. Злоумышленник получает доступ к конфиденциальной информации клиентов (персональные данные, платежные документы, состояние счетов). В данном случае банк не теряет средства напрямую, но несет репутационные потери.