О решении
Автоматизированная банковская система (АБС) обрабатывает и хранит огромный объем данных и формирует единое информационное пространство банка. Это делает АБС самым критичным элементом банковской ИТ-инфраструктуры.
Эксперты DSEC by Solar исследуют как систему целиком, так и отдельные ее компоненты. Мы проанализируем архитектуру, программные средства и бизнес-логику АБС. Рассмотрим процессы обмена информацией между компонентами системы, механизмы аутентификации и разграничения прав доступа. На основании выявленных недостатков составим и проверим вероятные сценарии атак.
Для углубленного анализа наши специалисты могут провести исследование исходного кода.
Объекты исследования
Программные средства АБС и ее компонентов
Ролевая модель
Исходный код АБ (опционально)
Угрозы ИБ
Один из главных рисков для АБС – доступ к ней большого числа пользователей. Сервер с базами данных и служебными приложениями связан с рабочими станциями сотрудников, удаленными пользователями, платежными системами и другими банками. А чем больше точек входа, тем больше возможностей для атаки.
Угрозу для безопасности АБС представляют также возможные ошибки в процессе ее кастомизации. Программное обеспечение в основе системы (зачастую довольно старое) дополняется различными надстройками по мере изменения линейки банковских услуг, развития технологий и введением новых стандартов контролирующими органами.
Об этом нас часто спрашивают
Мы ответили на популярные вопросы, которые нам задают об услуге «Анализ защищенности автоматизированных банковских систем (АБС)». Возможно, эта информация будет вам полезна.
Мы производим анализ конфигурации типового рабочего места, поэтому для тестирования АБС не имеет значения географическое расположение АРМ.
Работы проводятся на тестовом стенде из-за критичности АБС для функционирования банка. Однако тестовая среда должна быть максимально приближена к продуктивной, иначе тестирование теряет смысл. Мы можем сравнить конфигурации той и другой среды до начала проверки и указать вам на необходимые изменения, если выявим критичные различия.
По нашему опыту, большую угрозу представляет внутренний нарушитель, действующий изнутри банка.