Estudio de caso
Un importante banco global se asoció con Rocket Software para transferir el análisis de vulnerabilidades críticas de mainframes a su equipo de pruebas de penetración mediante capacitación avanzada y herramientas innovadoras. Así fue como el Programa de Análisis de Vulnerabilidades (VAP) de Rocket z/Assure Vulnerability Analysis Program (VAP) ayudó.
Industria: Financiera y Bancaria
Una institución financiera multinacional reconocida por su enfoque innovador en la implementación de tecnología de vanguardia en sus operaciones.
El banco necesitaba transferir el escaneo de vulnerabilidades de los sistemas centrales de los equipos especializados en sistemas centrales al equipo de pruebas de penetración, garantizando al mismo tiempo que los estándares de seguridad no se vieran comprometidos.
Al confiar en KRI (ahora parte de Rocket Software) para evaluar las vulnerabilidades del mainframe, el banco identificó una oportunidad para optimizar sus procesos al transferir las tareas de escaneo a su equipo interno de pruebas de penetración. Sin embargo, este cambio presentó desafíos. El equipo carecía de experiencia en escaneo de mainframe y necesitaba capacitarse rápidamente en pruebas y mitigación de vulnerabilidades para garantizar una transición fluida.
Un programa de capacitación integral de seis meses, respaldado por Rocket Software, capacitó a los evaluadores de penetración para que se vuelvan competentes en el escaneo y mitigación de vulnerabilidades de mainframe.
Para lograr su objetivo, el banco adoptó un enfoque doble. Primero, se centró en la utilización del talento interno. Los programadores de sistemas desempeñaron un papel clave como mentores, enseñando los fundamentos del mainframe y las pruebas de vulnerabilidad. Segundo, el banco aprovechó la experiencia de Rocket Software. Con herramientas como z/Assure VAP, Rocket Software facilitó la transferencia de conocimientos, mientras que el acceso continuo a sus expertos proporcionó soluciones oportunas a desafíos críticos. Esta doble estrategia permitió al equipo de pruebas de penetración ganar confianza y adquirir las habilidades necesarias para realizar comprobaciones automatizadas de vulnerabilidades sin problemas.
El banco logró optimizar sus procesos de seguridad, mejorar sus capacidades de pruebas de penetración y aumentar su eficiencia operativa.
El equipo de pruebas de penetración superó las expectativas al automatizar el escaneo de vulnerabilidades, reducir el trabajo manual y habilitar la monitorización continua de la seguridad del sistema central. Esta mayor eficiencia permitió a los equipos de operaciones centrarse en tareas críticas, a la vez que mejoró la colaboración con proveedores externos. ¿El resultado? Una postura de seguridad más sólida y proactiva para el banco.
Rocket Software simplifica y hace efectivas las transformaciones complejas. Ya sea que esté modernizando el análisis de vulnerabilidades o mejorando las capacidades de su equipo, estamos aquí para impulsar su negocio con soluciones de vanguardia.
Programa de análisis de vulnerabilidades (VAP) de Rocket z/Assure Vulnerability Analysis Program (VAP)
VAP ayuda a las empresas a identificar, evaluar y mitigar las vulnerabilidades de seguridad dentro de sus sistemas.
