Eine umfassende Sicherheitsüberprüfung der öffentlichen Cloud-Umgebung hat die Widerstandsfähigkeit der Infrastruktur und der Anwendungen gegenüber Cyberangriffen bestätigt.

Geetoo Technology s. r. o. zählt zu den Pionieren im Bereich Cloud-Dienste in der Tschechischen Republik. Dank seiner mehr als zwanzigjährigen Erfahrung entwirft, betreibt und verwaltet das Unternehmen Cloud-Infrastrukturen für Kunden in ganz Europa.

Mit der zunehmenden Bedeutung von Cloud-Diensten wächst auch der Fokus auf deren Sicherheit. Aus diesem Grund hat sich Geetoo entschlossen, die Widerstandsfähigkeit seiner öffentlichen Cloud-Umgebung durch unabhängige Penetrationstests zu überprüfen.

Projektvorgabe

Ziel war es, die Sicherheit der öffentlichen Cloud-Umgebung von Geetoo unabhängig zu überprüfen, wobei der Schwerpunkt auf der Segmentierung der Kundenumgebungen und der Möglichkeit lag, privilegierte Administratorrechte für die vCloud-Plattform zu erlangen.

Anforderungen

Der Kunde forderte die Durchführung von Penetrationstests der öffentlichen Cloud-Umgebung mit Schwerpunkt vor allem auf:

  • der Überprüfung der Segmentierung der Kundenumgebungen,
  • der Simulation des Erwerbs privilegierter Administratorrechte für die vCloud-Plattform,
  • der Identifizierung potenzieller Sicherheitslücken auf Netzwerk-, System- und Anwendungsebene,
  • der Erstellung eines Fachberichts einschließlich Empfehlungen zur weiteren Verbesserung der Sicherheit.

Lösung

Principal hat als Hauptauftragnehmer die Durchführung von Penetrationstests durch den spezialisierten Partner Noibit s.r.o. sichergestellt.
Die Tests erfolgten gemäß der Methodik des OWASP Web Security Testing Guide (WSTG) und umfassten eine umfassende Überprüfung der Cloud-Infrastruktur über die Netzwerk-, System- und Anwendungsebene hinweg.

Teil der Tests war die Überprüfung der Netzwerkisolierung zwischen den einzelnen Mandanten, der Möglichkeiten zur Eskalation von Berechtigungen auf Administratorebene, der Sicherheit von Authentifizierungsmechanismen und JWT-Tokens sowie der Widerstandsfähigkeit der Umgebung gegenüber gängigen und fortgeschrittenen Szenarien von Cyberangriffen.

Im Rahmen der Untersuchung wurde über den ursprünglichen Umfang hinaus auch eine zugehörige Speicherinfrastruktur mit einem veralteten Software-Stack identifiziert, die ebenfalls in die Sicherheitsbewertung einbezogen wurde.

Bewertung der partnerschaftlichen Zusammenarbeit

Wir schätzen die Zusammenarbeit mit dem Unternehmen Principal sehr, da wir den gleichen Wert auf Qualität, effektive Kommunikation und Professionalität legen. Auch dank dieser gemeinsamen Werte verlief die Projektumsetzung reibungslos und wie erwartet.“

Kristýna Krestová
CDO & Projektmanagerin
Noibit s.r.o.

Ergebnis

Das Ergebnis des Projekts war die Prüfung der öffentlichen Cloud-Umgebung Geetoo anhand festgelegter Anforderungen sowie die Erstellung eines umfassenden Berichts über Schwachstellen und damit verbundene Erkenntnisse. Das Projekt wurde im Zeitraum vom 18. Mai bis zum 5. Juni 2026 termingerecht und im Rahmen des Budgets durchgeführt. Da keine kritischen Fehler festgestellt wurden, waren weder erneute Tests noch ein anschließender Workshop erforderlich.

Verwendete Technologien

  • OWASP WSTG
  • Nmap
jiri kvasnicka

Jiří Kvasnička

Delivery Manager

Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. 

+420 724 717 792

Neuigkeiten von PRINCIPAL und IT

Lassen Sie sich Inspirieren, um Ihre digitale Transformation zu beschleunigen

  • MOPET CZ war ein Ökosystem, das darauf abzielt, die Finanztechnologie durch Innovation auf die nächste Stufe zu bringen. Alleinige Aktionärin von MOPET CZ ist die Česká spořitelna, die zur Erste Group gehört. Als größte tschechische Bank ist die Česká spořitelna ständig bemüht, ihre Produkte zu erneuern und neue Dienstleistungen auf den Markt zu bringen.

    Mehr lesen

  • KORADO, a.s. hat ein externes IT-Audit in Auftrag gegeben, d.h. eine kritische Bewertung des Betriebs des IT-Zentrums, eine Beurteilung der Einhaltung der „Best Practice“ und Antworten auf Schlüsselfragen in den folgenden Bereichen:

    Mehr lesen

logo Contractors

Wir suchen begeisterte Menschen, die sich unserem Team anschließen und uns bei der Entwicklung großartiger IT-Lösungen unterstützen möchten.

Sehen Sie sich an, welche Stellen wir derzeit am Hauptsitz der PRINCIPAL-Gruppe in der Tschechischen Republik zu besetzen haben.

Finden sie mehr unter contractors.cz

Später