Bolsa de Valores de Brasil
Monetización de datos a través de la Transformación Digital
Lea MasSeguridad en la infraestructura de los servicios financieros
Seguridad en la infraestructura de los servicios financieros
El sector financiero es el que más invierte en ciberseguridad en Brasil, con un presupuesto medio de la empresa de R$1,8 millones anuales. La transformación digital, impulsada durante la pandemia, ha aumentado los riesgos de ciberataques, y con ello el cliente, el mayor proveedor tecnológico de servicios financieros, ha traído consigo la necesidad de reforzar sus capas de seguridad, códigos, API y similares para garantizar su alto nivel de excelencia.
El desafío es asegurar un socio que pueda mejorar sus sistemas de ciberseguridad, ayudando a mitigar riesgos y vulnerabilidades.
La solución de Qintess consiste en aplicar la herramienta Microfocus Fortify al sistema, identificar, clasificar y corregir las vulnerabilidades mapeadas en el escaneo y hacer observable la aplicación mediante la inserción de visibilidad de eventos enviados al sistema de logs. También se implementará una solución de candado encriptado para proteger los datos confidenciales que viajan en la aplicación y resolver el problema de seguridad en la API que se ejecuta en una máquina de terceros.
Escanear Fortify
Realizamos un escaneo SAST y DAST en las aplicaciones cliente utilizando la herramienta Fortify.
Plan de acción
En base a las vulnerabilidades mapeadas, el equipo técnico definió la estrategia para solucionarlas.
Desarrollo
Las mejoras se realizaron de acuerdo con el Plan de Acción.
Validación
Junto con el cliente presentamos el desarrollo para realizar las pruebas funcionales y no funcionales.
En directo
Publicación y seguimiento de la solución en el entorno de producción del cliente.
Garantía de confidencialidad, integridad y disponibilidad de la información también en máquinas de terceros
Rápido poder de acción, actuando directamente sobre la causa raíz con la nueva monitorización
Identificación y corrección de 5.473 vulnerabilidades de clientes
Los ajustes realizados hicieron que la API fuera monitoreable, brindando seguridad en tiempo real