Un banco europeo Tier-2 encontró un IDOR crítico antes de su auditoría anual.
// desafío
Una validación Argus programada detectó un IDOR en el endpoint de transferencias de clientes introducido en una release publicada dos semanas antes.
// solución
Único engagement de argus contra la superficie de transferencias (autenticado, alcance bloqueado a los endpoints afectados). Revisión por un ingeniero senior del hallazgo en 4 horas desde la detección. Corrección propuesta junto al hallazgo, remediación del cliente desplegada en 48 horas, retest gratuito a los 30 días confirmó el cierre.
// resultados
- IDOR crítico detectado 4h después del lanzamiento, cerrado en 48h
- 73% de reducción en hallazgos explotables durante 90 días de cobertura trimestral
- Evidencia DORA Artículo 25 (pruebas de resiliencia operacional TIC) capturada automáticamente
“Teníamos una prueba de penetración externa limpia en marzo. argus encontró un crítico que llegó en mayo. Eso es lo que significa continuo.”
