Caso di studio
Un'importante banca globale ha collaborato con Rocket Software per trasferire la scansione delle vulnerabilità critiche dei mainframe al proprio team di penetration testing, utilizzando formazione avanzata e strumenti innovativi. Ecco come il z/Assure Vulnerability Analysis Program (VAP) Rocket z/Assure ha contribuito.
Settore: finanziario e bancario
Un istituto finanziario multinazionale riconosciuto per il suo approccio innovativo nell'implementazione di tecnologie all'avanguardia nelle sue attività.
La banca aveva bisogno di trasferire la scansione delle vulnerabilità del mainframe dai team specializzati in mainframe al team addetto ai test di penetrazione, garantendo al contempo che gli standard di sicurezza rimanessero inalterati.
Affidandosi a KRI (ora parte di Rocket Software) per valutare le vulnerabilità dei mainframe, la banca ha individuato l'opportunità di semplificare i propri processi trasferendo le attività di scansione al team interno di penetration testing. Tuttavia, questo passaggio ha comportato delle sfide. Il team non aveva esperienza nella scansione dei mainframe e aveva bisogno di essere rapidamente aggiornato nelle competenze di testing e mitigazione delle vulnerabilità per garantire una transizione fluida.
Un programma di formazione completo di sei mesi, supportato da Rocket Software, ha permesso ai penetration tester di acquisire competenze nella scansione e mitigazione delle vulnerabilità del mainframe.
Per raggiungere il suo obiettivo, la banca ha adottato un duplice approccio. In primo luogo, si è concentrata sull'impiego di talenti interni. I programmatori di sistema hanno svolto un ruolo chiave come mentori, insegnando i fondamenti del mainframe e i test di vulnerabilità. In secondo luogo, la banca ha sfruttato le competenze di Rocket Software. Con strumenti come z/Assure VAP, Rocket Software ha facilitato un corretto trasferimento delle conoscenze, mentre il contatto continuo con i propri esperti ha consentito di risolvere tempestivamente le problematiche critiche. Questa duplice strategia ha permesso al team di penetration testing di acquisire sicurezza e le competenze necessarie per eseguire controlli di vulnerabilità automatizzati senza problemi.
La banca ha ottimizzato i processi di sicurezza, migliorato le capacità di penetration testing e aumentato l'efficienza operativa.
Il team addetto ai penetration test ha superato le aspettative automatizzando la scansione delle vulnerabilità, riducendo gli sforzi manuali e consentendo un monitoraggio continuo della sicurezza per il mainframe. Questa maggiore efficienza ha permesso ai team operativi di concentrarsi sulle attività critiche, migliorando al contempo la collaborazione con i fornitori esterni. Il risultato? Un approccio di sicurezza più solido e proattivo per la banca.
Rocket Software semplifica ed efficaci le trasformazioni complesse. Che tu voglia modernizzare la scansione delle vulnerabilità o migliorare le capacità del tuo team, siamo qui per supportare la tua azienda con soluzioni all'avanguardia.
z/Assure Vulnerability Analysis Program (VAP) Rocket z/Assure
VAP aiuta le aziende a identificare, valutare e mitigare le vulnerabilità di sicurezza all'interno dei loro sistemi
