Skip to content

Energetyka

|

CS.109

Testy bezpieczeństwa API systemu CSIRE

Kompleksowe testy bezpieczeństwa Centralnego Systemu Informacji Rynku Energii - penetracyjne, konfiguracyjne i weryfikacja produkcyjna.

Klient

Wiodący podmiot polskiej branży energetycznej

Wyzwanie

System CSIRE (Centralny System Informacji Rynku Energii) to rozbudowana platforma obejmująca portale użytkowników, aplikacje dedykowane (Moje IRE, System Certyfikacji) oraz interfejsy API B2B. Każdy komponent stanowi potencjalny wektor ataku wymagający dedykowanej analizy bezpieczeństwa.

Podejście

01

Testy penetracyjne wg OWASP ASVS

Testy webowe, API i WAF w 7 obszarach: uwierzytelnianie, sesje, kontrola dostępu, walidacja danych, kryptografia, obsługa błędów i logika biznesowa.

02

Przegląd konfiguracji

Audyt infrastruktury on-prem i Azure (do 200 instancji) z wykorzystaniem Nessus i OpenSCAP. Weryfikacja Firewall, WAF, NSG, IAM i RBAC.

03

Weryfikacja produkcyjna

Porównanie konfiguracji środowiska testowego z produkcyjnym w celu identyfikacji rozbieżności.

04

Retesty

Ponowna weryfikacja po wdrożeniu rekomendacji naprawczych.

Rezultaty

7 obszarów OWASP ASVS objętych testami
01

Mapa bezpieczeństwa wg OWASP ASVS Level 2 w 7 obszarach

02

Przegląd konfiguracji do 200 instancji (on-prem + Azure)

03

Streszczenie zarządcze, opisy podatności z CVSS i plan naprawczy

04

Weryfikacja spójności środowisk testowego i produkcyjnego

Omówimy zakres, metodykę i harmonogram.

Umów konsultację

Konsultacja jest bezpłatna i niezobowiązująca.