КЕЙС: Анализ защищенности и анализ кода в страховой компании

Статический и динамический анализ, рекомендации, повторный анализ.

О КОМПАНИИ

Крупная страховая компания, входящая в топ-10 российских страховщиков.

ЗАДАЧА

К нам обратился заказчик с просьбой проанализировать защищенность программного кода клиентской платформы и отдельных модулей корпоративной учетной системы.

ЧТО МЫ СДЕЛАЛИ

Наши эксперты провели статический анализ кода, при поддержке проектной команды Заказчика развернули тестовый стенд, на базе которого затем проводился динамический анализ программного кода.

По результатам анализа были разработаны рекомендации по устранению выявленных уязвимостей, наши специалисты консультировали Заказчика по части безопасного программирования и устранения выявленных уязвимостей.

ИТОГИ

С помощью статического и динамического анализа выявили уязвимости в программном коде, разработали рекомендации по их устранению, консультировали разработчиков Заказчика по части безопасного программирования и устранению уязвимостей.

Повторный анализ следующих версий приложений показал устранение ранее выявленных и отсутствия новых высокоприоритетных уязвимостей, а также улучшение навыков безопасного программирования разработчиков.