// Кейсы

Результаты, а не презентации.

Данные, позволяющие идентифицировать клиентов, скрыты по NDA. Метрики отражают типичные поставленные проекты. Подробные разборы доступны на диагностическом звонке.

Имена клиентов скрыты по NDA. Цитаты указаны по роли, а не по имени. Метрики репрезентативны.
01 / регулярная проверка

Европейский банк второго уровня нашёл критический IDOR до ежегодного аудита.

Европейский финтех · банк второго уровня · около 600 сотрудников · регулируется DORA

// задача

Запланированный запуск Argus обнаружил IDOR в конечной точке переводов клиентов, появившийся в релизе, выпущенном банком двумя неделями ранее.

// решение

Один проект Argus по поверхности переводов: с аутентификацией и жёсткой привязкой к затронутой конечной точке. Старший инженер проверил находку за 4 часа после обнаружения. Исправление было предложено вместе с находкой, клиент внедрил его за 48 часов, а бесплатная повторная проверка в течение 30 дней подтвердила закрытие.

// результаты

  • Критический IDOR обнаружен через 4 часа после релиза и закрыт за 48 часов
  • Снижение эксплуатируемых находок на 73% за 90 дней квартального покрытия
  • Доказательства для статьи 25 DORA по тестированию операционной устойчивости ИКТ сохранены автоматически

В марте у нас был чистый внешний пентест. Argus нашёл критическую проблему, выпущенную в мае. Вот что значит непрерывность.

Руководитель безопасности, европейский банк второго уровня
02 / готовность к соответствию

Региональный медицинский провайдер сократил оценку готовности к NIS2 с шести месяцев до 8 недель.

Региональный медицинский провайдер · около 1 200 сотрудников · обязательства HIPAA + NIS2 · работа в двух странах ЕС

// задача

Первичный внутренний анализ разрывов отметил 18 контролей NIS2 как неясные или отсутствующие и оценил устранение в шесть месяцев. У внутренней команды не было специалиста по NIS2, а ресурсы уже были заняты миграцией медицинской системы.

// решение

Одна оценка готовности к NIS2: анализ разрывов, сбор доказательств где применимо, обзор политик и процедур, а также экспертная проверка клинических ИТ-доказательств провайдера.

// результаты

  • 18 разрывов по контролям выявлены и устранены за 8 недель вместо внутренней оценки в 6 месяцев
  • Досье для аудита с полной матрицей трассируемости на 8-й неделе
  • 70% доступных доказательств сопоставлены для последующей подготовки к ISO 27001, что сократило повторный сбор

Матрица трассируемости нас спасла. Аудитор закрыл оценку соответствия на две недели раньше графика.

CIO регионального медицинского провайдера

Результаты, а не презентации.

Подробные разборы проектов доступны под NDA на диагностическом звонке.

Начать с области работ
Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU