Lo que logramos

  • Reducción de los riesgos

  • Reducción de costes

  • Mejora de la eficiencia

A quien

  • Sector: Telecomunicaciones

  • Productos: HCL AppScan

  • Región: América del Norte/EE. UU.

Descripción general

  • Parte 1

    Desafío

    El cliente se enfrentaba al siguiente reto: Probar aproximadamente 4000 aplicaciones, tanto de empleados como de clientes. El cliente también necesitaba verificar que sus aplicaciones se habían desarrollado de forma segura, sin brechas de seguridad que pudieran generar vectores de vulneración dentro de la empresa.

  • Parte 2

    Solución

    HCL ofrece varias opciones comerciales para satisfacer las necesidades de licencias de los clientes, basadas en SaaS o en el entorno local. Se realizó un taller para comprender los requisitos del cliente, su estado actual y sus objetivos. Diseñamos una solución para satisfacer las necesidades del cliente con HCL AppScan Enterprise, nuestra solución de pruebas de seguridad de las aplicaciones dinámicas in situ.

  • Parte 3

    Resultados

    El valor que obtuvo el cliente fue mayor gracias a nuestra capacidad para actuar como asesor de confianza a la hora de desarrollar una solución integral para satisfacer sus necesidades. Establecimos una verdadera asociación y permanecimos sincronizados a lo largo de las actualizaciones de la hoja de ruta estratégica, donde discutimos nuestros últimos esfuerzos de investigación y desarrollo, y buscamos aportaciones y validación sobre el progreso de HCL para satisfacer las necesidades futuras del cliente y el sector.

El desafío

Visión general

Nuestro cliente es una de las empresas de telecomunicaciones más grandes del mundo y ofrece los siguientes servicios: telefonía móvil, 5G, Internet y redes, IoT, voz y colaboración, ciberseguridad, nube, contenido y entretenimiento, y capacidades digitales.

Se enfrentaban a los cuatro desafíos siguientes:

  1. Preocupación por la vulnerabilidad frente a posibles ataques de la infraestructura de aplicaciones de producción empresarial existente.
  2. Sus herramientas actuales eran lentas y difíciles de gestionar, debido al tamaño de sus aplicaciones.
  3. Además, esas herramientas no eran compatibles con las aplicaciones web modernas, como los nuevos lenguajes y los marcos de aplicaciones web o las tecnologías que estaban desarrollando.
  4. Por otro lado, no podían automatizarse para conectarse a su flujo de integración continua.

Como resultado, buscaban una plataforma de seguridad de las aplicaciones más sofisticada que pudiera admitir las tecnologías de aplicaciones web modernas de hoy en día, como las API seguras y los nuevos marcos de aplicaciones, como reactJS. Estaban buscando también una solución que ofreciera escalabilidad de clase empresarial sin ralentizarlos y la capacidad de manejar grandes cantidades de datos, junto con la integración en sus procesos de DevOps. Esto permitiría a nuestro cliente realizar análisis de manera consistente y frecuente, de modo que las vulnerabilidades pudieran detectarse antes durante su ciclo de vida, con la consiguiente reducción de los costes de desarrollo. Este enfoque también redujo los gastos generales, ya que muchas de las pruebas podrían automatizarse, lo que a su vez reduciría significativamente el esfuerzo de los equipos para gestionar las pruebas.

La solución

Ampliar y optimizar las experiencias de los clientes

AppScan Enterprise permite al cliente probar sus aplicaciones web modernas, analizar todas sus aplicaciones para obtener resultados precisos y tener la confianza de que la plataforma está probando sus aplicaciones frente a una amplia lista de vulnerabilidades para confirmar que son seguras. Nuestra solución pudo cubrir la gran carga de trabajo del cliente, se integró en su canal de DevOps para poder incorporar las pruebas de aplicaciones dinámicas en su ciclo de vida de desarrollo de software, y cumplió los requisitos de prácticas de desarrollo optimizadas y centradas en la seguridad.

  • El equipo de seguridad de las aplicaciones de HCL, compuesto por servicios de laboratorio y apoyo, estableció un centro de excelencia que proporcionaría los materiales de capacitación y los enfoques de prácticas recomendadas para el uso de AppScan Enterprise. Era un elemento fundamental para aprovechar el uso productivo y la funcionalidad maestra de la plataforma. Establecería las habilidades necesarias para incorporar y aumentar un uso coherente y optimizado de las herramientas, así como para garantizar los estándares, la gobernanza y los resultados deseados.
  • Además, hemos integrado AppScan Enterprise en los procesos de DevOps del cliente, lo que permite realizar pruebas dinámicas de seguridad de las aplicaciones con mayor frecuencia y coherencia. Esto ayudó en el proceso de desplazamiento a la izquierda, al incorporar la seguridad en una fase más temprana del ciclo de vida de desarrollo de software, con el fin de detectar y corregir vulnerabilidades de forma más eficaz. También desarrollamos un proceso para capturar métricas de aplicaciones que permitieran conocer con claridad la calidad de los análisis en función de la amplitud, el alcance y otros factores de análisis. Una ventaja adicional fue la visibilidad de la situación de riesgo de cada aplicación que probamos, conocer las vulnerabilidades específicas que afectaban a cada aplicación probada y si se había solucionado la vulnerabilidad.

Los resultados

Sincronización entre hojas de ruta

El valor que obtuvo el cliente fue mayor gracias a nuestra capacidad para actuar como asesor de confianza a la hora de desarrollar una solución integral para satisfacer sus necesidades. Establecimos una verdadera asociación y permanecimos sincronizados a lo largo de las actualizaciones de la hoja de ruta estratégica, donde discutimos nuestros últimos esfuerzos de investigación y desarrollo, y buscamos aportaciones y validación sobre el progreso de HCL para satisfacer las necesidades futuras del cliente y el sector.

La solución que diseñamos e implementamos como parte de un programa dinámico de pruebas de seguridad de las aplicaciones añadió valor de las siguientes maneras:

  • Mejoró la eficiencia permitiendo al cliente escalar un gran número de aplicaciones que era necesario probar y evaluar.
  • El desarrollo se desplazó a la izquierda para ejecutar análisis antes y con más frecuencia en el ciclo de vida de desarrollo de software (SDLC), lo que ha permitido a nuestro cliente detectar las vulnerabilidades de seguridad antes. Como resultado, se redujeron los costes de desarrollo.
  • Fue posible capturar más métricas, lo que dio lugar a decisiones empresariales más informadas.

Acerca de la empresa

La empresa ofrece conectividad de banda ancha, y redes inalámbricas y de fibra de alta velocidad que conectan a personas y empresas en Estados Unidos.

Capacidades relacionadas