Estudio de caso

Integración del escaneo de vulnerabilidades en las pruebas de penetración con el programa de análisis de vulnerabilidades Rocket® z/Assure® Vulnerability Analysis Program (VAP)

Cuando un importante banco multinacional se enfrentó a dificultades para gestionar el análisis de vulnerabilidades de mainframe, recurrió a Rocket Software. Rocket agilizó el proceso, mejoró la colaboración, mejoró la seguridad y optimizó los informes. Así fue como el Programa de Análisis de Vulnerabilidades (VAP) de Rocket z/Assure Vulnerability Analysis Program (VAP) les ayudó.

Desafío

El banco necesitaba transferir su labor de escaneo de vulnerabilidades del sistema central al equipo de pruebas de penetración, que carecía de experiencia en sistemas centrales.

Solución

Rocket Software brindó al equipo educación, herramientas y sistemas automatizados para integrar y optimizar el escaneo de vulnerabilidades de su mainframe.

Resultados

Con Rocket Software, el banco agilizó las evaluaciones de vulnerabilidad, mejoró los informes y liberó recursos para centrarse en tareas de mayor valor.

Nunca pensamos que pudiéramos tener vulnerabilidades en el sistema central, pero una vez que comenzamos a realizar escaneos automatizados, descubrimos que el volumen y la gravedad eran mucho mayores de lo previsto.

Director de Seguridad de la Información

Compañía

Industria: Financiera y Bancaria

Proveedor global de servicios financieros con operaciones en múltiples mercados a nivel mundial.

Desafío

Transferir las tareas de escaneo de vulnerabilidades de sistemas centrales al equipo de pruebas de penetración sin experiencia previa.

Tras una auditoría PCI, un importante banco global se percató de que sus operaciones de escaneo de vulnerabilidades en mainframes ya no podían ser responsabilidad exclusiva del equipo de mainframes. Sin embargo, el equipo de pruebas de penetración, encargado de esta función, carecía de experiencia con vulnerabilidades específicas de mainframes, metodologías de puntuación e informes basados ​​en análisis. El reto consistía en subsanar esta falta de conocimiento y permitir que el equipo de pruebas de penetración se integrara sin problemas en el proceso de evaluación de vulnerabilidades.

 

Solución

Rocket Software proporcionó educación, herramientas y soluciones de automatización para integrar de manera efectiva el escaneo de vulnerabilidades del mainframe en las operaciones de pruebas de penetración.

Rocket Software desempeñó un papel fundamental para ayudar al banco a superar los silos operativos mediante la creación de un sistema integrado de análisis de vulnerabilidades. Esta solución incluyó la automatización de las evaluaciones de vulnerabilidades en todas las capas tecnológicas y la generación de informes consistentes basados ​​en análisis. Para abordar la brecha de conocimientos, Rocket Software diseñó un programa integral de formación en mainframe para el equipo de pruebas de penetración. Este programa abarcó los fundamentos del sistema operativo mainframe, las metodologías de análisis de vulnerabilidades y los procesos de mitigación. Con el apoyo de las herramientas de Rocket Software, el equipo recién capacitado pudo adaptarse sin problemas a su nuevo rol, gestionando con confianza las operaciones de seguridad.

Resultados

Procesos optimizados para flujos de trabajo más fluidos, mejores informes para tomar decisiones basadas en datos y mayor eficiencia del equipo para impulsar la productividad y alcanzar los objetivos más rápidamente.

El equipo de pruebas de penetración automatizó con éxito las comprobaciones de vulnerabilidades del mainframe, lo que permitió una identificación y mitigación de riesgos más rápidas. La transición de las responsabilidades relacionadas con las vulnerabilidades del mainframe fue transparente y altamente eficiente, garantizando una integración perfecta. Además, la consolidación de procesos mejoró la elaboración de informes al proporcionar información práctica basada en análisis que facilitó la toma de decisiones y la colaboración.

Además, el banco liberó recursos clave dentro de su equipo de sistemas centrales, lo que les permitió centrarse en tareas prioritarias y mejorar aún más las operaciones generales.

Comience a utilizar el z/Assure Vulnerability Analysis Program (VAP) de Rocket z/Assure

¿Busca optimizar sus operaciones y mejorar la eficiencia con soluciones de vanguardia? Contáctenos hoy mismo para obtener más información sobre las herramientas de Rocket Software y cómo pueden impulsar su organización.

Producto destacado

Programa de análisis de vulnerabilidades (VAP) de Rocket z/Assure Vulnerability Analysis Program (VAP)

VAP ayuda a las empresas a identificar, evaluar y mitigar las vulnerabilidades de seguridad dentro de sus sistemas.

Descargas