Una banca europea Tier-2 ha trovato un IDOR critico prima del suo audit annuale.
// sfida
Una validazione Argus programmata ha rilevato un IDOR nell’endpoint di trasferimento clienti introdotto in una release pubblicata due settimane prima.
// soluzione
Singolo engagement argus contro la superficie di trasferimento (autenticato, perimetro bloccato agli endpoint interessati). Revisione da parte di un ingegnere senior del finding entro 4 ore dalla rilevazione. Correzione proposta insieme al finding, rimediazione del cliente dispiegata in 48 ore, retest gratuito entro 30 giorni ha confermato la chiusura.
// risultati
- IDOR critico rilevato 4h dopo il rilascio, chiuso in 48h
- 73% di riduzione nei findings sfruttabili in 90 giorni di copertura trimestrale
- Prove DORA Articolo 25 (test di resilienza operativa ICT) catturate automaticamente
“Avevamo un test di penetrazione esterno pulito a marzo. argus ha trovato un critico rilasciato a maggio. Questo è il significato di continuo.”
