Безпечний сервіс: успішно проведено тестування на проникнення інтернет-банкінгу iTiny

Безпека програмних продуктів Lime Systems, особливо тих, що працюють із використанням інтернет-технологій, є невід’ємною складовою якісного сервісу для замовників. Захист вебзастосунків від зовнішніх атак забезпечує безпечну роботу системи інтернет-банкінгу та захищений обмін фінансовою інформацією.

З цією метою Lime Systems провела тестування безпеки інтернет-банкінгу iTiny. Перевірку виконала компанія QATestLab відповідно до методології OWASP Top 10 (2013), яка охоплює перевірки найпоширеніших критичних вразливостей вебзастосунків.

Під час тестування використовувалися такі інструменти: Acunetix Web Vulnerability Scanner, Vega, OWASP Zed Attack Proxy, Modify Headers for Firefox, BackTrack 5 (Linux), Metasploit Framework, Armitage, Skipfish, Havij, Nikto2, Wikto, W3AF, SQLmap, Fiddler, SSLStrip, Nessus і RatProxy.

За результатами перевірки інтернет-банкінг iTiny продемонстрував належний рівень захисту серверної частини від несанкціонованого втручання. Вразливостей, які могли б призвести до компрометації системи, виявлено не було.

Результати тестування підтвердили високий рівень захисту інтернет-банкінгу iTiny від зовнішніх загроз і безпеки програмних рішень Lime Systems.