Beschreibung
Frankfurt: Technische IT-Beratung Tenable Nessus SecurityCenter Python Security POS47360Einsatzort: Frankfurt
Technische IT-Beratung
Leistungszeitraum
Starttermin: Juni 2019
Einsatzende: 31.12.2019+
Gesamtstunden: 800
Ort: Frankfurt
Kurzbeschreibung Projekt:
Im Rahmen eines globalen Security-Programms des Kunden wurden auch in Deutschland erhebliche Ressourcen in
Anspruch genommen, um einen wesentlichen
Schritt zur weiteren Erhöhung des Sicherheitsniveaus zu erreichen.
In dem Projekt wird eine Ausweitung auf weitere Applikationen wie auch tiefer in die darunterliegenden Systeme
umgesetzt. Besonderer Fokus liegt dabei
auf „Vulnerability Scanning“ und „Technical State Compliance Monitoring - TSCM“ , welche sowohl quantitativ
als auch qualitativ erheblich verbessert werden.
Projektauftrag, Ergebnisse und Erwartungen:
Durchführung und Dokumentation von Security Scans zur Schwachstellenanalysen in allen kundeninternen
Netzwerkbereichen, Plattformen und
Netzwerk-Infrastruktur-Komponenten
Durchführung und Dokumentation von Technical States Compliance Scans für Bank-relevante Applikationen
Vulnerability Management mit ServiceNow im "IT Security Threat Threatment" [Zuweisung von
Sicherheitsvorfällen/Remediation Work- flow]
Fehleranalyse und Erarbeitung von Lösungen (Vulnerabilityscans, TSCM-scans und Vulnerability Management)
Überführen von Security-Anforderungen in Nessus Audit Templates
Neu- und Weiterentwicklung eines Template-Generators für die Nessus Audit-Files
Neu- und Weiterentwicklung von Report-Generatoren für die Nessus Scanergebnisse
Anpassungen von Nessus Audit-Files für Vulnerabilityscans (Nessus Attack Scripting Language - NASL)
Technologie: Tenable Nessus und SecurityCernter, python, shell, Unix, Linux, Solaris, Windows Server,
JBOSS, Apache http, Apache Tomcat, Oracle DB, MSSQLServer, sowie Network Infrastructure Components (z.B.
Switches, Router, Firewalls, Loadbalancer)
Methode: Klassisch
Skills:
Python: Fortgeschrittene K.
Linux (Suse, Red Hat, etc.): Fortgeschrittene K.
Shell Skripting (bash, ksh, K-Shell, C-Shell): Fortgeschrittene K.