Die wahre Geschichte der Implementierung von SecDevOps im FinTech-Bereich

Beschreibung:
In der Finanzbranche steht bei der Anwendungssicherheit oft die Einhaltung von Compliance-Vorgaben im Vordergrund – bis es zu einem Sicherheitsvorfall kommt. Nach einem kürzlich erfolgten Hackerangriff auf eine Bank in Pakistan waren alle Sicherheitsverantwortlichen und Unternehmen für Informationssicherheitsbewertungen mit ihren begrenzten Ressourcen am Limit. Das war der Moment, in dem sie die Chance ergriffen, DevSecOps zu implementieren und anschließend einem größeren Markt näherzubringen. Wir setzten die Grundlagen der Anwendungssicherheit um: von den Basics des Application Security Scanning (SAST / DAST) über die Absicherung von Systemen bis hin zur konsequenten Durchführung von PA-DSS-Audits. Anschließend automatisierten wir erfolgreich sämtliche Sicherheitsmaßnahmen.
Speaker:
Salman Khwaja
Manager Application Security, TPS Pakistan Pvt. Limited