Devant

Caso de uso: Programa de CyScope institución financiera

programa ciberseguridad

Programa de CyScope en una institución financiera

Desafios y necesidades

  • Reforzar el compromiso de la organización con la seguridad de sus servicios y productos.
  • Incrementar el nivel de confianza de sus usuarios y stakeholders.
  • Realizar pentest continuo en sus portales web.

¿Por qué un programa de CyScope para un operador de telecomunicaciones?

Para mejorar sus controles de seguridad, la organización decidió reforzar su estrategia de ciberseguridad con pruebas de penetración continuas para agregar una capa de seguridad adicional a sus activos expuestos, asegurarse de estar al tanto de cualquier nueva vulnerabilidad en sus sistemas y optimizar su proceso de remediación.

Detalles del programa web y mobile

  • +15 Activos en revisión
  • +180 Reportes de seguridad
  • +80 Hackers éticos activos
  • Entre 50 y 600 USD que pagan por recompensa

Resultados y aprendizajes

A lo largo de 3 años que lleva el proyecto trabajando junto al equipo de CyScope, el cliente ha lanzado 7 programas, con los cuales ha recibido más de 180 reportes de seguridad de nuestra comunidad de hackers éticos. De las vulnerabilidades reportadas, el 29% han sido de carácter critico. Dependiendo de la severidad de las vulnerabilidades, el cliente ha pagado entre entre 50 y 600 USD. Además de recibir resultados de alta calidad, el cliente ha aprendido mucho trabajando con la comunidad de investigadores y con el equipo interno de CyScope. El éxito de los programas es indicativo al compromiso con la seguridad que tiene la organización con sus clientes. Igualmente es un gran modelo para otras instituciones financieras que desean mejorar su tiempo de respuesta frente a nuevos bugs o técnicas, que buscan aprovechar las habilidades de distintos hackers éticos para obtener más visibilidad, y que estan comprometidos en disminuir sus riesgos cibernéticos a través de programas de pentesting continuos, eficientes y rentables.

Contamos con las certificaciones necesarias para cubrir procesos de alta criticidad e importancia estratégica.

Salir de la versión móvil