Datenbank-Assessment
- Branche
- Finanzsektor
- Dauer
- 2 Minggu
- Was wir bauen
- Cybersicherheit
Das Problem
Das Finanzinstitut hatte ein Risiko von Kundendatenabflüssen. Ursachen waren falsch konfigurierte Datenbanken und schwache Zugriffskontrollen.
Was wir gemacht haben
Wir haben die Datenbankkonfiguration und die Zugriffskontrollen untersucht. Anschließend haben wir mit eigenen Skripten, Nessus und DbProtect auf SQL-Injection-Schwachstellen getestet.
Das Ergebnis
- Kundendaten vor SQL-Injection-Angriffen geschützt.
- Zugriffskontrollen verschärft, um das Prinzip der geringsten Rechte durchzusetzen.
Kommt Ihnen das bekannt vor?
Senden Sie uns einen Absatz. Wir antworten mit einem Vorgehen und einem realistischen Zeitrahmen.