РБК Компании
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Продлили скидки до 13.12 в Черную пятницу РБК Компании
Забрать скидку
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Скидки до 100 000₽
black friday
Продлили скидки до 13.12 в Черную
пятницу РБК Компании
Забрать скидку

Центр кибербезопасности УЦСБ провел анализ защищенности платформы еКредит

Эксперты УЦСБ провели анализ защищенности внешнего периметра сети платформы еКредит — крупнейшей SaaS-платформы по продаже автомобилей в кредит
анализ защищенности платформы кредитования

Проект был направлен на повышение уровня защищенности цифровых ресурсов еКредит и стал плановой мерой в обеспечении информационной безопасности популярного ресурса.

Сервис еКредит объединяет предложения банков по кредитам и страховкам, предоставляя возможность удобного расчета и оформления кредита. Еще одна значимая и не такая очевидная составляющая сервиса — надежная защита персональных данных клиентов, охота за которыми ведется киберпреступниками в режиме 24на7. Для проведения планового анализа защищенности внешнего периметра сети web-платформы еКредит обратился в Центр кибербезопасности УЦСБ. Эксперты провели анализ защищенности от внешних проникновений, нашли все текущие и потенциальные уязвимости, сформировали рекомендации по повышению уровня защищенности платформы. 

Проведение анализа защищенности сети с помощью тестирований на проникновение, или пентестов, — одна из ключевых экспертиз Центра кибербезопасности УЦСБ. 

«Пентесты представляет собой подконтрольную имитацию хакерской атаки, проводимую с целью обнаружения уязвимостей в безопасности и их дальнейшего предотвращения. Для еКредит нужно было провести проверку защищенности внешнего периметра всех многочисленных API-сервисов платформы без доступа к учетным данным администраторов и пользователей, т.е. спланировать пентесты по методу «черного ящика», — комментирует  Прохор Садков, руководитель направления «Анализ защищенности» УЦСБ.

Другими особенностями проекта стали соблюдение специального графика работы и наличие параллельного процесса переноса части сервисов платформы на новые ресурсы. На старте проекта была договоренность, что работы будут выполняться только с понедельника по четверг, не затрагивая напряженные с точки зрения количества визитов и регистраций на платформе пятницу и выходные дни. И также особое внимание команда УЦСБ уделила поэтапности и синхронизации выполнения работ, чтобы не навредить текущим бизнес-процессам компании, не помешать проводимой в это же время миграции некоторых приложений.

«Мы строго соблюдаем закон о защите персональных данных клиентов, официально работаем с банками и страховыми компаниями, зарегистрированы в Реестре операторов Роскомнадзора. Все данные клиентов обрабатываются и хранятся в соответствии с Федеральным законом Российской Федерации № 152-ФЗ. Для нас важно также поддерживать высокий технический уровень защищенности наших ресурсов, поэтому такие работы считаем очень полезными», — отмечает Максим Яшкин, руководитель проекта eКредит. 

В рамках проекта фиксировались результаты каждого этапа проведенных тестирований. Команда УЦСБ в сжатые сроки выполнила внешний анализ защищенности — общий срок реализации проекта составил чуть больше месяца. 

Информационные справки

еКредит — поставщик единой платформы кредитования и страхования для дилерских сетей по продаже автомобилей. Платформа упрощает получение кредитных продуктов и заявок по кредитованию автомобилей.

Центр кибербезопасности — объединение профильных компетенций Уральского центра систем безопасности (УЦСБ) по внедрению передовых практик и технологий для защиты критически важных систем от цифровых угроз. 

Интересное:

Новости отрасли:

Все новости:

Профиль

Дата регистрации08.05.2007
Уставной капитал6 000 000,00 ₽
Юридический адрес обл. Свердловская, г.о. город Екатеринбург, ул. Ткачей, д. 6
ОГРН 1076672021194
ИНН / КПП 6672235068 668501001
Среднесписочная численность579 сотрудников

Контакты

Адрес 620100, Россия, г. Екатеринбург, ул. Ткачей, д. 6
Телефон +73433799834

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия