Avtomatika odatdagisini topadi, muhandislar — skaner koʻrmaydiganini.
Cerberus moykaning servislari, kirish nuqtalari va maʼlumot oqimlari xaritasini yigʻdi. C7 hujum ssenariylarini tuzdi: insofsiz kassir, postdan oʻgʻirlangan qurilma, tashqi buzgʻunchi.
Platforma manba kodini, bogʻliqliklarni va server sozlamalarini koʻrib chiqdi: repozitoriydagi maxfiy kalitlar, eskirgan kutubxonalar, ochiq portlar, shifrlashning zaif sozlamalari.
C7 muhandislari kassir huquqi bilan rollarni aylanib oʻtib davr pullariga yetishga, smena yopilishini soxtalashtirishga, toʻlov konturiga aralashishga va raqamlar bazasini olib chiqishga urindi. Birorta ssenariy ishlamadi.
Har bir topilmaga muddat belgilandi. Kritik va yuqori darajadagilari audit tugaguniga qadar yopildi, Cerberus’ning takroriy oʻtkazuvi tuzatishlarni tasdiqladi. Oʻrtachalari sentabr rejasida qoldi — ularning sonini ochiq koʻrsatamiz.
C7 qoʻlda tekshirgan ssenariylar — bu sizning kundalik holatlaringiz.
Audit hisobotini hech kimga bermaymiz: unda tizimning ichki tuzilishi va yopilgan zaifliklar yozilgan. Ommaga tekshiruv natijasi va topilmalar holatini eʼlon qilamiz. Muammoni oʻzingiz topsangiz — [email protected] manziliga takrorlash qadamlari bilan yozing; halol tadqiqotchilarni taʼqib qilmaymiz.