• O firmie Lizard
    Napędzamy IT od ponad 26 lat
    Kontakt
    O nas

    Specjalizujemy się w serwisowej opiece informatycznej dla firm. Nasi Klienci bez obaw powierzają nam swoje systemy informatyczne, ponieważ wiedzą, że pozostawiają je Specjalistom w swojej dziedzinie.

    tuv
    O firmie
    Dla partnerów

    Szukamy firm, które widzą perspektywę swojego rozwoju we współpracy z nami na rynku Polskim i w Europie. Współpracujemy z partnerami technologicznymi i biznesowymi, oferując wsparcie, know-how oraz wspólne projekty oparte na zaufaniu i wzajemnych korzyściach.

    Dołącz do sieci Lizard i rozwijaj swoją ofertę z solidnym zapleczem IT.

    Zobacz więcej
    Kariera w Lizard

    Dołącz do zespołu Lizard! Szukamy pasjonatów IT, którzy chcą rozwijać się w dynamicznym środowisku, pracować z nowoczesnymi technologiami i tworzyć rozwiązania, które realnie wspierają biznes klientów.

    Aplikuj do nas
  • Kontakt

    Test bezpieczeństwa aplikacji webowej oraz interfejsów API systemu B2B

    Projekt zrealizowany przez zespół specjalistów bezpieczeństwa Lizard dla klienta z sektora logistycznego. Obejmował ustalenie zakresu prac, przygotowanie środowiska testowego, przeprowadzenie testów, omówienie ustaleń z zespołem klienta oraz ponowną weryfikację po wprowadzeniu zmian.

    Test bezpieczeństwa aplikacji webowej oraz interfejsów API systemu B2B

    Środowisko Klienta przed wdrożeniem

    Firma logistyczna udostępniająca klientom portal B2B oraz publiczne API wykorzystywane przez partnerów biznesowych.

    Wyzwanie

    Przed uruchomieniem nowej wersji platformy klient chciał upewnić się, że aplikacja spełnia wymagania bezpieczeństwa i nie zawiera podatności mogących prowadzić do wycieku danych lub przejęcia kont użytkowników.

    #MyWiemyJakToZrobić!

    Skontaktuj się z nami
    lizard it

    Zakres projektu

    Działania adekwatne do potrzeb klienta

    Lizard przeprowadził:

    • test aplikacji webowej,
    • test bezpieczeństwa API,
    • test logiki biznesowej,
    • automatyczne skanowanie DAST,
    • analizę konfiguracji bezpieczeństwa.

    Zakres obejmował między innymi:

    • logowanie,
    • autoryzację,
    • resetowanie haseł,
    • upload plików,
    • role użytkowników,
    • bezpieczeństwo API,
    • walidację danych,
    • kontrolę dostępu,
    • analizę logiki procesów biznesowych.

    Testy zostały wykonane zgodnie z OWASP Top 10, OWASP Testing Guide oraz OWASP ASVS.

    Skontaktuj się z nami
    Outsourcing IT icon
    arrow

    Zidentyfikowane podatności i przebieg prac naprawczych

    Ta część opisuje podatności wykryte podczas testów, sposób ich oceny pod kątem ryzyka, zakres dokumentacji przekazanej zespołowi technicznemu i Zarządowi oraz przebieg ponownej weryfikacji po wdrożeniu poprawek. Znajdziesz tu szczegóły przydatne przy ocenie, jak taki test i etap naprawczy mógłby wyglądać w Twojej organizacji.

    Skontaktuj się z nami
    arrow

    Efekty

    Korzyści biznesowe dla Klienta

    bezpieczne uruchomienie nowej platformy,

    ograniczenie ryzyka wycieku danych,

    poprawa bezpieczeństwa API,

    zwiększenie zaufania partnerów biznesowych.

    Skontaktuj się z nami

    Masz pytania?

    #MyWiemyJakToZrobić!

    Kontakt

    Aplikuj do naszego zespołu

    max rozmiar 10mb, dozwolone pliki: pdf, jpg, png, docs, docx

    Google reCaptcha: Nieprawidłowy klucz witryny.