Flexible und partnerschaftliche Zusammenarbeit
Erfolgreiches Wachstum eines Kreuzfahrt-Ökosystems
Kunde
Vertraulich
Branche
Tourismus & Kreuzfahrten
Services
Software Development
Compliance und Sicherheit in Kreuzfahrt-Software sicherstellen
Unser Kunde, ein mittelgroßer globaler Softwareanbieter, ist auf Lösungen für den Betrieb von Kreuzfahrtschiffen spezialisiert. Die Plattform unterstützt zentrale Funktionen an Bord, darunter Passagiermanagement, Sicherheitsprozesse, Verkauf, Arbeitsabläufe der Crew, Restaurantbuchungen, Echtzeit-Promotionen und mehr.
Da zu ihren Kunden auch börsennotierte Unternehmen in den USA gehören, wurde die Einhaltung strenger Sicherheitsstandards und US-Regulierungen zwingend erforderlich. Um diese Anforderungen zu erfüllen, wollte der Kunde seine Entwicklungsprozesse am Secure Software Development Framework (SSDF) des National Institute of Standards and Technology (NIST) ausrichten.
Das SSDF ist ein Maßnahmenkatalog, der Unternehmen dabei unterstützt, ihre Softwareentwicklungsprozesse von der Konzeption bis zum Go-Live sicher zu gestalten. Eine zentrale Voraussetzung für die Zertifizierung war eine tiefgehende Prüfung von Code, Prozessen und Werkzeugen.

Audit von zwei Millionen Codezeilen und Modernisierung der Sicherheitspraktiken
Um diese Herausforderungen zu adressieren, führten wir ein umfassendes Security-Audit des Software-Ökosystems des Kunden durch. Die Zusammenarbeit begann mit vollständigem Zugriff auf die Repositories, Entwicklungs-Workflows und Deployment-Pipelines.
Mithilfe einer Kombination statischer Analysewerkzeuge unseres Partners BlackDuck Software analysierten wir rund zwei Millionen Codezeilen. Der Scan identifizierte über tausend potenzielle Schwachstellen, von denen viele aus Testframeworks oder nicht genutzten Komponenten stammten. Unser Security-Team prüfte im Anschluss jede identifizierte Schwachstelle manuell, um Risiken mit hoher Kritikalität zu identifizieren.
