Aikido

Como a Loctax usa Aikido para eliminar alertas de segurança irrelevantes e falsos positivos

Bart JonckheereBart Jonckheere
|
#

É sempre uma ótima notícia quando ouvimos falar da satisfação de um cliente ao usar Aikido . Mas não queremos guardar todas as coisas boas só para nós! Vamos nos concentrar na Loctax, a primeira plataforma colaborativa de governança tributária para equipas tributárias internas globais.

A Loctax oferece seus serviços fiscais a empresas como Wise, PedidosYa, Iba, Luxottica e Trainline. Para a Loctax, é de vital importância ir além para garantir a segurança e a conformidade de seu ambiente e dos dados dos clientes.

Juntos, melhorámos a velocidade de triagem, reduzindo falsos positivos e alertas de segurança irrelevantes. Mas não parámos por aí. Também melhorámos a postura de segurança da Loctax, ao mesmo tempo que acelerámos o desenvolvimento do produto. No geral, o resultado foi uma economia valiosa de tempo e dinheiro. Assim como a Loctax reduz os riscos fiscais para os seus clientes, Aikido os riscos de segurança para a Loctax.

O desafio: encontrar um equilíbrio entre velocidade e segurança

A Loctax enfrentava um dilema comum. Como poderia equilibrar o rápido desenvolvimento de produtos com uma segurança inabalável? A pressão era para entregar soluções de ponta para seus clientes. Enquanto isso, a Loctax também precisava proteger dados fiscais sensíveis e permanecer em conformidade com os mais altos padrões de segurança. Além disso, precisavam fazer isso com uma equipe pequena, otimizando os custos.

No entanto, a Loctax encontrou obstáculos com sua solução de segurança existente. Falsos positivos eram mais abundantes do que neve no Alasca, consumindo tempo valioso em trabalhos de triagem e análise.

Isso não é surpresa para nós. Em nossas consultas recentes com CTOs de SaaS, os falsos positivos foram classificados como a segunda falha de segurança mais comum em suas escolhas atuais de software de segurança. Esses CTOs também classificaram a eliminação de falsos positivos como a segunda atividade mais importante para alcançar resultados de negócios estratégicos. Então, as necessidades da Loctax se encaixam perfeitamente no que os CTOs de SaaS estão nos dizendo. E, sejamos francos, os falsos positivos também nos dessensibilizam para as coisas que realmente importam.

Enquanto isso, descobertas sobrepostas de diferentes ferramentas criaram outro obstáculo em seu caminho para a segurança. A falta de integração de ferramentas tornava desafiador obter uma visão centralizada das reais prioridades de segurança.

Para completar, os custos de assinatura das soluções de segurança que já estavam usando estavam aumentando devido ao rápido crescimento da equipe. Esse método de precificação por usuário estava sobrecarregando o orçamento de segurança deles.

Juntando tudo isso, ficou claro para o CTO e cofundador da Loctax, Bart Van Remortele, que ele precisava mudar a abordagem da empresa. Ele decidiu encontrar novas ferramentas para combater esses desafios e descobriu Aikido .

Aikido apresenta resultados para a Loctax

A mudança para o produto Aikido foi uma decisão revolucionária para a Loctax e trouxe muitos resultados positivos.

Triagem Automática: o poder da eficiência

Nosso recurso de triagem automática se revelou um verdadeiro "faixa preta"! Ele filtrou o ruído e os falsos positivos que estavam distraindo. Não só isso, mas também fornecemos um motor personalizado de alcançabilidade de vulnerabilidades. Isso verifica se uma função vulnerável é realmente alcançável.

O recurso de triagem automática Aikido mostra os problemas ignorados, os motivos para ignorá-los e as horas economizadas.
Exemplo do recurso de triagem automática e motivos ignorados

Com essa bagunça incômoda eliminada e vulnerabilidades reais claramente identificadas e priorizadas, a equipe de desenvolvimento da Loctax conseguiu se tornar mais eficiente e produtiva. Eles impulsionaram a produtividade economizando tempo precioso que antes era perdido em investigações desnecessárias.

Um dashboard unificado: harmonizando o fluxo de trabalho de segurança

Aikido, arte marcial, ensina técnicas para se defender eficazmente com o mínimo de esforço. Aikido aplica esse princípio. Para a Loctax, fornecemos um único painel que se tornou o centro das operações de segurança.

A integração na pilha tecnológica existente da Loctax foi muito fácil. Aikido uma visão abrangente de todas as questões de segurança sem a dor de cabeça de notificações sobrepostas. Quando surgiram eventos críticos de segurança, alertas oportunos apareceram nos canais relevantes do Slack. Portanto, com integração fácil nas ferramentas de gestão de projetos, Aikido a gestão das tarefas de segurança.

Economia de custos: 50%

A consolidação do conjunto de ferramentas de segurança provou ser uma jogada de mestre. Consequentemente, o impacto Aikido nas finanças da Loctax foi significativo. O resultado? Uma redução notável de 50% nos custos das operações de segurança. Sim, leu corretamente: 50%! À medida que a equipa da Loctax continuava a crescer, as despesas com segurança deixaram de ser um problema para o orçamento. Isso deixou mais recursos para a missão principal da Loctax: fornecer às equipas fiscais internas um novo padrão para gestão e operações fiscais.

Aikido ajuda a defender o seu SaaS

Sejamos claros: existe pressão sobre as empresas de SaaS para que busquem segurança de primeira classe, e a Loctax não é diferente. Mas é extremamente difícil para uma equipa focada no desenvolvimento de um produto também gerir a complexidade de toda a sua postura de segurança internamente. A nossa parceria com a Loctax exemplifica o poder transformador da Aikido para empresas nesta situação. A Loctax pode concentrar-se totalmente na gestão colaborativa de impostos para equipas fiscais internas, e Aikido a segurança.

Substituímos a nossa solução anterior pelo Aikido ao seu desempenho e eficácia superiores. - Bart Van Remortele, diretor técnico e cofundador da Loctax

Ao adotar as soluções Aikido, a Loctax otimizou a sua postura de segurança e eliminou falsos positivos. Isso economizou um tempo precioso e proporcionou uma notável eficiência de custos. A velocidade da sua equipa de desenvolvimento permaneceu inabalável e a sua segurança ficou mais forte do que nunca.

Aikido ajuda a defender o seu SaaS

Faça o seu primeiro tai-sabaki com Aikido verificando os seus repositórios gratuitamente. Em menos de 2 minutos, obterá informações valiosas sobre a sua postura de segurança. Fortaleça a sua organização, impulsione o desenvolvimento e desfrute da tranquilidade que vem com uma defesa de segurança sólida.

Descarregue o nosso estudo de caso do cliente Loctax.


4.7/5

Proteja seu software agora

Comece Gratuitamente
Não é necessário cc
Agendar uma demonstração
Seus dados não serão compartilhados · Acesso somente leitura · Não é necessário cartão de crédito

Fique seguro agora

Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

Não é necessário cartão de crédito | Resultados da varredura em 32 segundos.