Case de Sucesso:
Como a Imara Trust elevou a postura de segurança da informação da OneBlinc

Visão Geral

Contexto do problema

A OneBlinc enfrentava ataques de fuzzing diretamente em seu API Gateway, originados de clientes que replicam chamadas originalmente feitas pelo app mobile. Esses agentes maliciosos conseguem explorar endpoints vulneráveis que ainda não foram corrigidos.
Apesar das correções estarem em andamento, existe a necessidade de uma solução rápida e eficaz que dificulte ou inviabilize o mapeamento dos endpoints da API por usuários não autorizados.

A Solução

Solução proposta – Ofuscação dinâmica de endpoints via criptografia simétrica

A proposta envolve ocultar os nomes reais dos endpoints da API, usando uma abordagem que combina:

- Criptografia simétrica para proteger os caminhos reais da API
- Um ponto único de entrada no backend que fornece a chave ao app legítimo
- Resolução de nomes de endpoint no cliente mobile com base na chave obtida

Gustavo T. Simões

CTO

"Contar com a Imara se tornou uma extensão estratégica da nossa liderança. A expertise do time nos deu a visibilidade e a proatividade que precisávamos para crescer com segurança."

Da Implementação à Melhoria Contínua

Os resultados ficaram em evidência rapidamente:

Assim que foram implementadas as melhorias voltadas para arquitetura e outras frentes mapeadas pela Imara, a OneBlinc viu na prática os seus efeitos.

- Os caminhos reais da API deixaram de ficar expostos
- Eliminação da exposição de chaves sensíveis no client-side, centralizando a distribuição via um único ponto de entrada no backend
- Resolução dinâmica dos endpoints no cliente mobile a partir da chave obtida no backend, eliminando URLs fixas no código-fonte

Leonardo Batista

Arquiteto de Soluções

"A Imara virou parte real do nosso fluxo de engenharia. O time trouxe rastreabilidade e automação que nos faltavam para escalar compliance sem travar entregas."

Imara Trust Eleva a postura de SI da OneBlinc

A plataforma se tornou essencial no processo de recertificação da ISO/IEC 27001

Centralizar toda a documentação de compliance em um único ambiente eliminou a dispersão de evidências entre planilhas, e-mails e pastas isoladas, trazendo organização e agilidade na hora de responder às demandas da auditoria. Além disso, a verificação periódica dos controles permitiu identificar lacunas com antecedência, evitando correções de última hora e garantindo que a empresa chegasse à recertificação com segurança e previsibilidade sobre o próprio nível de maturidade.

Assine

Saiba antes de todo mundo as novidades da Imara

Prometemos que não enviaremos spam.

  • Sem spam
  • Apenas emails com novidades e insights