Étude de cas

Intégrer l'analyse des vulnérabilités aux tests d'intrusion avec le programme d'analyse des vulnérabilités Rocket® z/Assure® Vulnerability Analysis Program (VAP)

Lorsqu'une grande banque multinationale a rencontré des difficultés dans la gestion des analyses de vulnérabilité de son système mainframe, elle s'est tournée vers Rocket Software. Rocket a rationalisé le processus, amélioré la collaboration, renforcé la sécurité et optimisé les rapports. Voici comment le programme d'analyse des vulnérabilités (VAP) de Rocket z/Assure Vulnerability Analysis Program (VAP) a contribué à son succès.

Défi

La banque devait transférer l'analyse des vulnérabilités de son mainframe à l'équipe de tests de pénétration, qui manquait d'expertise en mainframe.

Solution

Rocket Software a fourni à l'équipe la formation, les outils et les systèmes automatisés nécessaires pour intégrer et optimiser l'analyse des vulnérabilités de leurs systèmes centraux.

Résultats

Grâce à Rocket Software, la banque a rationalisé ses évaluations de vulnérabilité, amélioré ses rapports et libéré des ressources pour se concentrer sur des tâches à plus forte valeur ajoutée.

Nous n'avions jamais pensé que nous pourrions avoir des vulnérabilités sur le mainframe, mais une fois que nous avons commencé l'analyse automatisée, nous avons constaté que le volume et la gravité étaient bien plus importants que prévu.

Responsable de la sécurité de l'information

Entreprise

Secteur: Finance et banque

Un fournisseur mondial de services financiers avec des opérations couvrant plusieurs marchés à travers le monde.

Défi

Transfert de l'analyse des vulnérabilités du mainframe à l'équipe de test de pénétration sans expertise préalable.

Suite à un audit PCI, une grande banque mondiale a réalisé que l'analyse des vulnérabilités de son mainframe ne pouvait plus être confiée à la seule équipe mainframe. Cependant, l'équipe de tests d'intrusion, chargée de cette fonction, manquait d'expérience en matière de vulnérabilités propres au mainframe, de méthodologies de notation et de reporting analytique. Le défi consistait à combler ce manque de connaissances et à permettre à l'équipe de tests d'intrusion de s'intégrer harmonieusement au processus d'évaluation des vulnérabilités.

 

Solution

Rocket Software a fourni des formations, des outils et des solutions d'automatisation pour intégrer efficacement l'analyse des vulnérabilités des systèmes centraux dans les opérations de tests d'intrusion.

Rocket Software a joué un rôle déterminant en aidant la banque à décloisonner ses opérations grâce à la création d'un système intégré d'analyse des vulnérabilités. Cette solution comprenait l'automatisation des évaluations de vulnérabilité à travers les différentes couches technologiques et la production de rapports cohérents et basés sur l'analyse de données. Afin de combler le manque de connaissances, Rocket Software a conçu un programme de formation complet sur les systèmes mainframe pour l'équipe de tests d'intrusion. Ce programme couvrait les fondamentaux des systèmes d'exploitation mainframe, les méthodologies d'analyse des vulnérabilités et les processus d'atténuation. Grâce aux outils de Rocket Software, l'équipe nouvellement formée a pu intégrer facilement son nouveau rôle et gérer les opérations de sécurité avec assurance.

Résultats

Des processus rationalisés pour des flux de travail plus fluides, de meilleurs rapports pour prendre des décisions basées sur les données et une efficacité d'équipe améliorée pour augmenter la productivité et atteindre les objectifs plus rapidement.

L'équipe de tests d'intrusion a réussi à automatiser les vérifications de vulnérabilité du mainframe, permettant ainsi une identification et une atténuation plus rapides des risques. Le transfert des responsabilités en matière de vulnérabilité du mainframe s'est déroulé de manière transparente et très efficace, garantissant une intégration fluide. De plus, la consolidation des processus a amélioré le reporting en fournissant des informations exploitables et analytiques qui ont facilité la prise de décision et la collaboration.

En outre, la banque a libéré des ressources clés au sein de son équipe mainframe, leur permettant de se concentrer sur les tâches prioritaires, améliorant ainsi encore davantage les opérations globales.

Démarrez avec le programme d'analyse des vulnérabilités Rocket z/Assure Vulnerability Analysis Program (VAP)

Vous souhaitez optimiser vos opérations et améliorer votre efficacité grâce à des solutions de pointe ? Contactez-nous dès aujourd’hui pour en savoir plus sur les outils de Rocket Software et comment ils peuvent dynamiser votre organisation.

Produit vedette

Programme d'analyse des vulnérabilités Rocket z/Assure Vulnerability Analysis Program (VAP)

VAP aide les entreprises à identifier, évaluer et atténuer les vulnérabilités de sécurité au sein de leurs systèmes

Téléchargements