Estudo de caso
Um grande banco global fez parceria com a Rocket Software para transferir a varredura de vulnerabilidades críticas de mainframe para sua equipe de testes de penetração, utilizando treinamento avançado e ferramentas inovadoras. Veja como o Programa de Análise de Vulnerabilidades (VAP) do Rocket z/Assure Vulnerability Analysis Program (VAP) ajudou.
Setor: Financeiro e Bancário
Uma instituição financeira multinacional reconhecida por sua abordagem inovadora na implementação de tecnologia de ponta em suas operações.
O banco precisava transferir a responsabilidade pela varredura de vulnerabilidades do mainframe das equipes especializadas para a equipe de testes de penetração, garantindo que os padrões de segurança permanecessem intactos.
Ao confiar na KRI (agora parte da Rocket Software) para avaliar vulnerabilidades em mainframes, o banco identificou uma oportunidade de otimizar seus processos, transferindo as tarefas de varredura para sua equipe interna de testes de penetração. No entanto, essa mudança trouxe desafios. A equipe não tinha experiência com varredura de mainframes e precisava ser rapidamente capacitada em testes e mitigação de vulnerabilidades para garantir uma transição tranquila.
Um programa de treinamento abrangente de seis meses, com o apoio da Rocket Software, capacitou os testadores de penetração a se tornarem proficientes na varredura e mitigação de vulnerabilidades em mainframe.
Para atingir seu objetivo, o banco adotou uma abordagem dupla. Primeiro, concentrou-se na utilização de talentos internos. Programadores de sistemas desempenharam um papel fundamental como mentores, ensinando fundamentos de mainframe e testes de vulnerabilidade. Segundo, o banco aproveitou a expertise da Rocket Software. Com ferramentas como o z/Assure VAP, a Rocket Software facilitou a transferência adequada de conhecimento, enquanto o acesso contínuo aos seus especialistas proporcionou soluções rápidas para desafios críticos. Essa estratégia dupla permitiu que a equipe de testes de penetração ganhasse confiança e adquirisse as habilidades necessárias para realizar verificações automatizadas de vulnerabilidade de forma integrada.
O banco conseguiu simplificar os processos de segurança, aprimorar as capacidades de teste de penetração e aumentar a eficiência operacional.
A equipe de testes de penetração superou as expectativas ao automatizar a varredura de vulnerabilidades, reduzir o trabalho manual e possibilitar o monitoramento contínuo da segurança do mainframe. Essa maior eficiência permitiu que as equipes de operações se concentrassem em tarefas críticas, ao mesmo tempo que aprimorou a colaboração com fornecedores externos. O resultado? Uma postura de segurança mais robusta e proativa para o banco.
A Rocket Software simplifica e torna eficazes as transformações complexas. Seja para modernizar a verificação de vulnerabilidades ou aprimorar as capacidades da sua equipe, estamos aqui para impulsionar o seu negócio com soluções de ponta.
Programa de Análise de Vulnerabilidades (VAP) do Rocket z/Assure Vulnerability Analysis Program (VAP)
O VAP ajuda as empresas a identificar, avaliar e mitigar vulnerabilidades de segurança em seus sistemas.
