Утечка ключа в Git-истории
Нашли AWS-ключ в истории коммитов. Отозвали доступ, очистили историю и настроили защиту.
Примеры проектов по трём направлениям. Имена клиентов скрыты по NDA — показываем роль, задачу и результат.
Нашли AWS-ключ в истории коммитов. Отозвали доступ, очистили историю и настроили защиту.
Сделка застряла на security-ревью. Закрыли критичные уязвимости, подготовили ответы — прошли с первого раза.
Подключили автоматический поиск секретов и анализ зависимостей в пайплайн — новые уязвимости теперь ловятся до мерджа.
Подготовили комплект ОРД и модель угроз по 152-ФЗ, подали уведомление. Сопроводили проверку Роскомнадзора.
Категорировали объекты КИИ, сделали модель угроз, подготовили к ГосСОПКА. Лицензии оформили через партнёра.
Клиенту нужен был отчёт для внутреннего аудита. Нашли две критичные уязвимости, отдали отчёт в формате под их вопросник.
Security-ревью клиента за 5 рабочих дней
Крупный клиент поставил прохождение security-ревью условием контракта. Своего безопасника в команде не было, дедлайн — две недели.
Запустили Security Sprint: поиск секретов, анализ зависимостей и кода. Нашли 1 critical и 3 high, дали конкретные фиксы и помогли с ответами на вопросник клиента.
Ревью пройдено с первого раза, сделка разблокирована. Через месяц команда вернулась за Base Kit для регулярных релизов.
«Заказывали перед security-ревью крупного клиента. Прошли его с первого раза — сделка не зависла. Окупилось сразу.»
Начните с бесплатной консультации — подскажем направление и оценим объём.
Или напишите в Telegram @wardencore