Polski Instytut Sztuki Filmowej zlecił nam przeprowadzenie audytu wewnętrznego w zakresie funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). Naszym zadaniem było niezależne sprawdzenie, czy wdrożony system działa zgodnie z wymaganiami normy PN-EN...
Case studies
Kompleksowy audyt bezpieczeństwa informacji dla Państwowej Akademii Nauk Stosowanych w Chełmie
Audyt bezpieczeństwa informacji to proces oceny zgodności organizacji z wymaganiami regulacyjnymi oraz weryfikacji skuteczności wdrożonych zabezpieczeń technicznych i organizacyjnych. W sektorze publicznym obejmuje on również analizę zgodności z NIS2, UoKSC oraz normą...
Wykorzystanie błędu Blind SSRF z użyciem protokołu Gopher w celu wykonania zdalnej komendy na podatnej instancji Redis
Wstęp W ramach testów bezpieczeństwa trafiają się błędy, które nie zawsze umożliwiają w sposób jednoznaczny pokazanie wpływu na bezpieczeństwo testowanego systemu. Szczególnymi przypadkami są błędy z podklasy typu Blind – niejawne, gdzie informacja zwrotna,...
Kompleksowy audyt Śląskiej Cyfrowej Platformy Medycznej eCareMed
Wstęp W 2024 roku przeprowadziliśmy kompleksowy audyt i testy penetracyjne platformy eCareMed - strategicznego systemu zdrowotnego obejmującego 15 kluczowych placówek medycznych województwa śląskiego. System integruje jednostki o różnej specjalizacji i randze, od...
Ocena bezpieczeństwa i analiza zgodności dla Fels Group GmbH
Klient Fels Group GmbH zarządza platformą inwestycyjną FollowMyMoney.de, która oferuje zarządzanie aktywami oraz profesjonalne doradztwo finansowe w zakresie prywatnych inwestycji kapitałowych. Platforma obsługuje szerokie grono użytkowników poszukujących bezpiecznych...
Platforma e-Zamówienia – testy bezpieczeństwa i wydajności
O Projekcie: Przedmiotem projektu było przeprowadzenie, jako niezależny audytor zewnętrzny, specjalistycznych testów bezpieczeństwa i wydajności Platformy e-Zamówienia, której powstanie kosztowało 41 594 304,00 PLN. Wykonawcą platformy był Pentacomp Systemy...







