Audit und Modernisierung
Cyber-Security-Compliance im Kreuzfahrtbetrieb sicherstellen
Kunde
Vertraulich
Branche
Tourismus & Kreuzfahrtbetrieb
Services
Cyber Security
Compliance und Sicherheit in Kreuzfahrt-Software sicherstellen
Unser Kunde, ein mittelgroßer globaler Softwareanbieter, ist auf Lösungen für den Betrieb von Kreuzfahrtschiffen spezialisiert. Die Plattform unterstützt zentrale Funktionen an Bord, darunter Passagiermanagement, Sicherheitsprozesse, Verkauf, Arbeitsabläufe der Crew, Restaurantbuchungen, Echtzeit-Promotionen und mehr.
Da zu den Kunden auch börsennotierte Unternehmen in den USA gehören, wurde die Einhaltung strenger Sicherheitsstandards und US-Regulierungen zwingend erforderlich. Um diese Anforderungen zu erfüllen, wollte der Kunde seine Entwicklungspraktiken am Secure Software Development Framework (SSDF) des National Institute of Standards and Technology (NIST) ausrichten.
Das SSDF ist ein Maßnahmenkatalog, der Unternehmen dabei unterstützt, ihre Softwareentwicklungsprozesse von der Konzeption bis zum Go-Live sicher zu gestalten. Eine zentrale Voraussetzung für die angestrebte Zertifizierung war eine tiefgehende Prüfung von Code, Prozessen und eingesetzten Tools.

Audit von zwei Millionen Codezeilen und Modernisierung der Sicherheitspraktiken
Um diese Herausforderungen zu adressieren, führten wir ein umfassendes Security-Audit des Software-Ökosystems des Kunden durch. Die Zusammenarbeit begann mit vollständigem Zugriff auf Repositories, Entwicklungs-Workflows und Deployment-Pipelines.
Mithilfe einer Kombination statischer Analysewerkzeuge unseres Partners BlackDuck Software analysierten wir rund zwei Millionen Codezeilen. Der Scan identifizierte über tausend potenzielle Schwachstellen, von denen viele aus Testframeworks oder nicht genutzten Komponenten stammten. Unser Security-Team prüfte anschließend jede identifizierte Schwachstelle manuell, um Risiken mit hoher Kritikalität zu erkennen.

