КЕЙС: Анализ защищенности и forensic в онлайн-ритейлере

Исследование инфраструктуры, выявление нарушителя и рекомендации по изменениям для предотвращения подобных кейсов в будущем

О КОМПАНИИ

Крупный активно растущий интернет-ритейлер.

ЗАДАЧА

К нам обратился заказчик с просьбой провести техническое расследование инцидента безопасности, связанного с мошенничеством в клиентской бонусной системе, включая выявление причин и злоумышленников.

ЧТО МЫ СДЕЛАЛИ

Наши специалисты в сжатые сроки провели исследование инфраструктуры, детально разобрались в логике работы бонусной системы. Были предложены оперативные изменения в бонусной системе, которые воспрепятствовали дальнейшему мошенничеству, параллельно с этим были подготовлены ловушки (приманки), которые позволили вычислить злоумышленника.

Также сформулированы рекомендации по совершенствованию защищенности инфраструктуры и изменению логики работы бонусной системы (включавшую также анализ программного кода), которые позволят предотвратить инциденты подобного рода в будущем.

ИТОГИ

В сжатые сроки проведено тайное от большинства сотрудников и подрядчиков исследование инфраструктуры и работы бонусной системы, проанализированы возможные векторы атаки злоумышленника, осуществлявшего мошеннические действия. На основании анализа данных и подготовленных ловушек удалось выявить нарушителя, собрав необходимую фактуру по его действиям.

Сформулированы рекомендации по совершенствованию защищенности инфраструктуры и изменению логики работы бонусной системы, которые позволят предотвратить инциденты подобного рода в будущем.