Fallstudie
Eine große globale Bank hat sich mit Rocket Software zusammengetan, um die kritische Mainframe-Schwachstellenanalyse mithilfe fortschrittlicher Schulungen und innovativer Tools in ihr Penetrationstesting-Team zu integrieren. So hat das Rocket z/Assure Vulnerability Analysis Program (VAP) dabei geholfen.
Branche: Finanz- und Bankwesen
Ein multinationales Finanzinstitut, das für seinen innovativen Ansatz bei der Implementierung modernster Technologien in seinen Geschäftsprozessen bekannt ist.
Die Bank musste die Überprüfung der Mainframe-Schwachstellen von spezialisierten Mainframe-Teams auf das Penetrationstesting-Team verlagern und dabei gleichzeitig sicherstellen, dass die Sicherheitsstandards nicht beeinträchtigt werden.
Durch die Zusammenarbeit mit KRI (jetzt Teil von Rocket Software) zur Bewertung von Mainframe-Schwachstellen erkannte die Bank die Möglichkeit, ihre Prozesse zu optimieren, indem sie die Scan-Aufgaben an ihr internes Penetrationstesting-Team verlagerte. Diese Umstellung brachte jedoch Herausforderungen mit sich. Dem Team fehlte die Erfahrung mit Mainframe-Scans, und es musste schnell in Schwachstellentests und deren Behebung geschult werden, um einen reibungslosen Übergang zu gewährleisten.
Ein sechsmonatiges umfassendes Schulungsprogramm, unterstützt von Rocket Software, befähigte Penetrationstester, sich in der Suche nach und der Behebung von Schwachstellen in Mainframe-Systemen zu spezialisieren.
Um ihr Ziel zu erreichen, verfolgte die Bank einen zweigleisigen Ansatz. Erstens konzentrierte sie sich auf die Nutzung interner Talente. Systemprogrammierer spielten eine Schlüsselrolle als Mentoren und vermittelten Grundlagen der Mainframe-Programmierung sowie Kenntnisse im Bereich Schwachstellentests. Zweitens nutzte die Bank die Expertise von Rocket Software. Mit Tools wie z/Assure VAP ermöglichte Rocket Software einen effektiven Wissenstransfer, während der ständige Zugriff auf ihre Experten zeitnahe Lösungen für kritische Herausforderungen bot. Diese duale Strategie ermöglichte es dem Penetrationstesting-Team, Selbstvertrauen aufzubauen und die notwendigen Fähigkeiten zu erwerben, um automatisierte Schwachstellenprüfungen reibungslos durchzuführen.
Die Bank erreichte optimierte Sicherheitsprozesse, verbesserte Penetrationstesting-Fähigkeiten und eine gesteigerte betriebliche Effizienz.
Das Penetrationstest-Team übertraf die Erwartungen durch die Automatisierung von Schwachstellenscans, die Reduzierung manueller Aufwände und die Ermöglichung einer kontinuierlichen Sicherheitsüberwachung des Mainframes. Diese Effizienzsteigerung erlaubte es den Betriebsteams, sich auf kritische Aufgaben zu konzentrieren und gleichzeitig die Zusammenarbeit mit externen Anbietern zu verbessern. Das Ergebnis? Eine stärkere und proaktivere Sicherheitslage für die Bank.
Rocket Software macht komplexe Transformationen einfach und effektiv. Ob Sie Ihre Schwachstellenanalyse modernisieren oder die Fähigkeiten Ihres Teams erweitern möchten – wir unterstützen Ihr Unternehmen mit innovativen Lösungen.
Rocket z/Assure Vulnerability Analysis Program (VAP)
VAP unterstützt Unternehmen bei der Identifizierung, Bewertung und Behebung von Sicherheitslücken in ihren Systemen.
