下载PDF
Contrast Security > 实例探究 > 通过敏捷和 DevOps 集成增强银行应用程序安全性
Contrast Security Logo

Enhancing Application Security in Banking through Agile and DevOps Integration

技术
  • 网络安全和隐私 - 应用安全
  • 平台即服务 (PaaS) - 应用开发平台
适用行业
  • 金融与保险
  • 国家安全与国防
适用功能
  • 产品研发
  • 质量保证
用例
  • 实验自动化
  • 篡改检测
服务
  • 测试与认证
  • 培训
挑战
全球十大银行之一正在进行数字化转型,以简化其国内和国际业务。该银行在全球拥有 1,000 多家分行、5,000 台 ATM、50,000 多名员工和数百万客户,在将安全性集成到其软件开发流程中时面临着挑战。该银行的应用程序安全 (AppSec) 团队一直依靠静态工具来确保他们内部开发的软件的安全性。然而,技术的变化和不断变化的威胁形势需要更强大、自动化的 AppSec 测试解决方案。该银行还迅速转向在其平台上使用微服务,这些平台已在多个业务部门使用。自从开发团队将敏捷冲刺与 DevOps 方法相结合以来,该银行软件的开发和发布速度越来越快。软件的快速推出带来了潜在的漏洞和更大的业务风险。人们发现该银行当前的 AppSec 工具和流程不足以解决这些问题,导致代码发布延迟、可扩展性问题、开发中的手动测试延迟以及耗时的开发人员培训和教育。
关于客户
该客户是世界十大银行之一,正在进行数字化转型以简化其国内和国际业务。该银行提供全面集成的金融产品和服务,包括零售、商业和机构银行业务、基金管理、保险、投资和经纪服务。该公司在全球设有 1,000 多家分支机构、5,000 台 ATM 机,拥有超过 50,000 名员工。该银行为数百万客户提供服务,并以以智能和创新的方式提供无缝的客户体验而闻名。它以卓越的客户服务和领导力而闻名。作为其增长战略的一部分,该银行认识到需要有效应对正在发生的快速业务和数字化转型。
解决方案
该银行采用对比评估来快速有效地增强应用程序安全测试。该解决方案使银行能够“将安全性向左转移”并尽早将其集成到软件开发生命周期 (SDLC) 中。 Contrast Assess 为开发人员提供了高度准确的结果,无需依赖专家进行分类。它无缝集成到银行的敏捷和 DevOps SDLC 流程中,增强了他们当前的安全状况。该银行还使用对比评估来补充其渗透测试,主要集中在其主要平台上。 Contrast 集中管理仪表板的结果与内部“红队”和渗透测试人员共享,突出显示关键漏洞并提供快速修复。这种方法将渗透测试的时间减少了约 50%,并优化了执行这些测试所需的资源。
运营影响
  • The implementation of Contrast Assess has significantly improved the bank's operational processes. The solution has empowered developers with tools to create secure code, thereby increasing their productivity. It has also enabled the bank to deliver accurate, continuous vulnerability detection and attack protection. The bank has been able to improve its development operational processes and reduce overall AppSec testing costs. The solution has also enabled the bank to accelerate its software time-to-market. By merging security with quality coding, the bank has increased the quality of its code and the overall performance of its developers. The bank has successfully implemented a continuous and efficient way to roll out secure code, enabling it to remain highly agile, develop quality code while mitigating software risk.
数量效益
  • Reduced time to conduct penetration testing by 50%
  • Optimized resources required for penetration testing
  • Increased developers’ productivity

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.