Sektor ochrony zdrowia od kilku lat znajduje się wśród najczęściej atakowanych branż. Placówki medyczne przetwarzają duże ilości wrażliwych danych i jednocześnie muszą utrzymać ciągłość działania systemów, od których zależy codzienna praca personelu oraz dostęp do...
Blog
Audyt SZBI dla Polskiego Instytutu Sztuki Filmowej
Polski Instytut Sztuki Filmowej zlecił nam przeprowadzenie audytu wewnętrznego w zakresie funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). Naszym zadaniem było niezależne sprawdzenie, czy wdrożony system działa zgodnie z wymaganiami normy PN-EN...
Wykorzystanie błędu Blind SSRF z użyciem protokołu Gopher w celu wykonania zdalnej komendy na podatnej instancji Redis
Wstęp W ramach testów bezpieczeństwa trafiają się błędy, które nie zawsze umożliwiają w sposób jednoznaczny pokazanie wpływu na bezpieczeństwo testowanego systemu. Szczególnymi przypadkami są błędy z podklasy typu Blind – niejawne, gdzie informacja zwrotna,...
Kompleksowy audyt Śląskiej Cyfrowej Platformy Medycznej eCareMed
Wstęp W 2024 roku przeprowadziliśmy kompleksowy audyt i testy penetracyjne platformy eCareMed - strategicznego systemu zdrowotnego obejmującego 15 kluczowych placówek medycznych województwa śląskiego. System integruje jednostki o różnej specjalizacji i randze, od...
Ocena bezpieczeństwa i analiza zgodności dla Fels Group GmbH
Klient Fels Group GmbH zarządza platformą inwestycyjną FollowMyMoney.de, która oferuje zarządzanie aktywami oraz profesjonalne doradztwo finansowe w zakresie prywatnych inwestycji kapitałowych. Platforma obsługuje szerokie grono użytkowników poszukujących bezpiecznych...
Platforma e-Zamówienia – testy bezpieczeństwa i wydajności
O Projekcie: Przedmiotem projektu było przeprowadzenie, jako niezależny audytor zewnętrzny, specjalistycznych testów bezpieczeństwa i wydajności Platformy e-Zamówienia, której powstanie kosztowało 41 594 304,00 PLN. Wykonawcą platformy był Pentacomp Systemy...






