Étude de cas
Une grande banque internationale s'est associée à Rocket Software pour confier l'analyse des vulnérabilités critiques de ses systèmes mainframe à son équipe de tests d'intrusion, grâce à une formation avancée et des outils innovants. Voici comment le programme d'analyse des vulnérabilités (VAP) de Rocket z/Assure Vulnerability Analysis Program (VAP) a contribué à son succès.
Secteur: Finance et banque
Une institution financière multinationale reconnue pour son approche innovante dans la mise en œuvre de technologies de pointe au sein de ses opérations.
La banque devait transférer l'analyse des vulnérabilités du mainframe des équipes spécialisées du mainframe à l'équipe de tests de pénétration tout en garantissant que les normes de sécurité restent intactes.
S'appuyant sur KRI (désormais intégré à Rocket Software) pour évaluer les vulnérabilités de ses systèmes mainframe, la banque a identifié une opportunité de rationaliser ses processus en confiant les tâches d'analyse à son équipe interne de tests d'intrusion. Cependant, cette transition a engendré des difficultés. L'équipe manquait d'expérience en matière d'analyse de systèmes mainframe et a dû rapidement acquérir des compétences en matière de tests et de correction des vulnérabilités afin de garantir une transition en douceur.
Un programme de formation complet de six mois, soutenu par Rocket Software, a permis aux testeurs d'intrusion de devenir compétents en matière d'analyse et d'atténuation des vulnérabilités des systèmes centraux.
Pour atteindre son objectif, la banque a adopté une approche à deux volets. Premièrement, elle s'est concentrée sur la valorisation de ses talents internes. Les programmeurs système ont joué un rôle clé en tant que mentors, en enseignant les fondamentaux des mainframes et les tests de vulnérabilité. Deuxièmement, la banque a tiré parti de l'expertise de Rocket Software. Grâce à des outils comme z/Assure VAP, Rocket Software a facilité le transfert de connaissances, tandis que l'accès permanent à ses experts a permis de résoudre rapidement les problèmes critiques. Cette double stratégie a permis à l'équipe de tests d'intrusion de gagner en confiance et d'acquérir les compétences nécessaires pour effectuer des contrôles de vulnérabilité automatisés de manière fluide.
La banque a mis en place des processus de sécurité rationalisés, des capacités de tests de pénétration améliorées et une efficacité opérationnelle accrue.
L'équipe de tests d'intrusion a dépassé les attentes en automatisant l'analyse des vulnérabilités, en réduisant les tâches manuelles et en permettant une surveillance continue de la sécurité du mainframe. Cette efficacité accrue a permis aux équipes opérationnelles de se concentrer sur les tâches critiques tout en améliorant la collaboration avec les fournisseurs externes. Résultat ? Une sécurité renforcée et plus proactive pour la banque.
Rocket Software simplifie et optimise les transformations complexes. Que vous modernisiez l'analyse des vulnérabilités ou renforciez les compétences de vos équipes, nous sommes là pour accompagner votre entreprise grâce à des solutions de pointe.
Programme d'analyse des vulnérabilités Rocket z/Assure Vulnerability Analysis Program (VAP)
VAP aide les entreprises à identifier, évaluer et atténuer les vulnérabilités de sécurité au sein de leurs systèmes
