社内ネットワークの診断を行う投資運用会社
社内ネットワーク診断を行う投資運用会社この顧客は、10億ドル以上の流動性戦略およびプライベート・キャピタル(民間資本)戦略を運用しています。これらの戦略はすべて
国際的なサービス機関でのセキュリティ・アセスメント
国際的なサービス機関でのセキュリティ・アセスメント香港のビジネスコミュニティと公共の利益に貢献し、国際的なビジネスと金融の中心地としての香港の持続的な発展に寄与
約50年前から中国で活動している大手とある不動産仲介業者グループの一つで、香港証券取引所の会員でもあります。2018年では、600以上の支店を持ち、約800人の従業員を雇用しています。
同社は、香港だけでなく中国本土でも、住宅と商業の両方の分野で、ブローカーによる売買、賃貸取引、住宅ローンの仲介サービス、移住コンサルタントサービスを提供しています。
ウェブアプリ
未经认证
会社の拡大に伴い、多くの新しいオンラインサービスが提供されるようになりました。それらのサービスのために様々なサブシステムが開発され、メイン・アプリケーションに統合されました。それらのサブシステムは、異なる販売会社、売り手によって開発されました。社内のチームでは、一貫したセキュリティ基準を確保することができませんでした。
MaximusまたはMXCサイバーセキュリティサービスチームは、会社の新規アプリケーションの立ち上げにあたり、徹底したWeb侵入テストの実施を任されることになりました。 その結果、新たな脆弱性が発覚し、個人情報が流出する可能性があることが判明しました。
同社は、この新たに発見された脆弱性の危機感、緊急性を再認識し、システム開始前に緊急修正プログラムを適用しました。同時に、サイバーセキュリティの重要性を認識していた同社は、長期的な解決策として、アプリケーション開発プロセスに模擬侵入テストのプロセスと安全なソフトウェア開発ライフサイクルの概念を取り入れるというMaximusのアドバイスを受け入れました。