Étude de cas

Intégration de l'analyse des systèmes centraux aux tests d'intrusion avec le programme d'analyse des vulnérabilités Rocket® z/Assure® Vulnerability Analysis Program (VAP)

Une grande banque internationale s'est associée à Rocket Software pour confier l'analyse des vulnérabilités critiques de ses systèmes mainframe à son équipe de tests d'intrusion, grâce à une formation avancée et des outils innovants. Voici comment le programme d'analyse des vulnérabilités (VAP) de Rocket z/Assure Vulnerability Analysis Program (VAP) a contribué à son succès.

Défi

Une banque mondiale avait besoin d’une approche rationalisée et unifiée de la sécurité du mainframe tout en transférant les responsabilités aux testeurs de pénétration.

Solution

La banque a fait appel à son expertise interne en matière de programmation système, associée aux solutions de Rocket Software et à une formation pratique, pour renforcer les capacités des testeurs d'intrusion et optimiser les pratiques d'analyse.

Résultats

L’amélioration de l’efficacité de l’analyse, les contrôles de vulnérabilité automatisés et la répartition transparente des tâches ont permis d’améliorer les processus de sécurité et les avantages opérationnels pour la banque.

Au début, la mise à niveau de nos testeurs d'intrusion sur le mainframe semblait ardue, mais le temps et les efforts consacrés à cette intégration en valaient largement la peine. De plus, notre entreprise est bien plus sécurisée.

Responsable de la sécurité de l'information (RSSI)

Entreprise

Secteur: Finance et banque

Une institution financière multinationale reconnue pour son approche innovante dans la mise en œuvre de technologies de pointe au sein de ses opérations.

 

Défi

La banque devait transférer l'analyse des vulnérabilités du mainframe des équipes spécialisées du mainframe à l'équipe de tests de pénétration tout en garantissant que les normes de sécurité restent intactes.

S'appuyant sur KRI (désormais intégré à Rocket Software) pour évaluer les vulnérabilités de ses systèmes mainframe, la banque a identifié une opportunité de rationaliser ses processus en confiant les tâches d'analyse à son équipe interne de tests d'intrusion. Cependant, cette transition a engendré des difficultés. L'équipe manquait d'expérience en matière d'analyse de systèmes mainframe et a dû rapidement acquérir des compétences en matière de tests et de correction des vulnérabilités afin de garantir une transition en douceur.

 

Solution

Un programme de formation complet de six mois, soutenu par Rocket Software, a permis aux testeurs d'intrusion de devenir compétents en matière d'analyse et d'atténuation des vulnérabilités des systèmes centraux.

Pour atteindre son objectif, la banque a adopté une approche à deux volets. Premièrement, elle s'est concentrée sur la valorisation de ses talents internes. Les programmeurs système ont joué un rôle clé en tant que mentors, en enseignant les fondamentaux des mainframes et les tests de vulnérabilité. Deuxièmement, la banque a tiré parti de l'expertise de Rocket Software. Grâce à des outils comme z/Assure VAP, Rocket Software a facilité le transfert de connaissances, tandis que l'accès permanent à ses experts a permis de résoudre rapidement les problèmes critiques. Cette double stratégie a permis à l'équipe de tests d'intrusion de gagner en confiance et d'acquérir les compétences nécessaires pour effectuer des contrôles de vulnérabilité automatisés de manière fluide.

Résultats

La banque a mis en place des processus de sécurité rationalisés, des capacités de tests de pénétration améliorées et une efficacité opérationnelle accrue.

L'équipe de tests d'intrusion a dépassé les attentes en automatisant l'analyse des vulnérabilités, en réduisant les tâches manuelles et en permettant une surveillance continue de la sécurité du mainframe. Cette efficacité accrue a permis aux équipes opérationnelles de se concentrer sur les tâches critiques tout en améliorant la collaboration avec les fournisseurs externes. Résultat ? Une sécurité renforcée et plus proactive pour la banque.

Démarrez avec le programme d'analyse des vulnérabilités (VAP) de Rocket z/Assure Vulnerability Analysis Program (VAP)

Rocket Software simplifie et optimise les transformations complexes. Que vous modernisiez l'analyse des vulnérabilités ou renforciez les compétences de vos équipes, nous sommes là pour accompagner votre entreprise grâce à des solutions de pointe.

Produit vedette

Programme d'analyse des vulnérabilités Rocket z/Assure Vulnerability Analysis Program (VAP)

VAP aide les entreprises à identifier, évaluer et atténuer les vulnérabilités de sécurité au sein de leurs systèmes

Téléchargements