Aikido

Como a Loctax usa a Aikido Security para se livrar de alertas de segurança irrelevantes e falsos positivos

Escrito por
Bart Jonckheere

É sempre uma ótima notícia quando ouvimos sobre a satisfação de um cliente ao usar a Aikido Security. Mas não queremos guardar todas as coisas boas só para nós! Vamos focar na Loctax, a primeira plataforma colaborativa de governança tributária para equipes fiscais internas globais.

A Loctax oferece seus serviços fiscais a empresas como Wise, PedidosYa, Iba, Luxottica e Trainline. Para a Loctax, é de vital importância ir além para garantir a segurança e a conformidade de seu ambiente e dos dados dos clientes.

Juntos, melhoramos a velocidade de triagem deles, reduzindo falsos positivos e alertas de segurança irrelevantes. Mas não paramos por aí. Também melhoramos a postura de segurança da Loctax enquanto ela acelerava o desenvolvimento de produtos. No geral, o resultado foi a economia de tempo e dinheiro valiosos. Enquanto a Loctax reduz as dores de cabeça com riscos fiscais para seus clientes, a Aikido reduz os riscos de segurança para a Loctax.

O desafio: encontrar um equilíbrio entre velocidade e segurança

A Loctax enfrentava um dilema comum. Como poderia equilibrar o rápido desenvolvimento de produtos com uma segurança inabalável? A pressão era para entregar soluções de ponta para seus clientes. Enquanto isso, a Loctax também precisava proteger dados fiscais sensíveis e permanecer em conformidade com os mais altos padrões de segurança. Além disso, precisavam fazer isso com uma equipe pequena, otimizando os custos.

No entanto, a Loctax encontrou obstáculos com sua solução de segurança existente. Falsos positivos eram mais abundantes do que neve no Alasca, consumindo tempo valioso em trabalhos de triagem e análise.

Isso não é surpresa para nós. Em nossas consultas recentes com CTOs de SaaS, os falsos positivos foram classificados como a segunda falha de segurança mais comum em suas escolhas atuais de software de segurança. Esses CTOs também classificaram a eliminação de falsos positivos como a segunda atividade mais importante para alcançar resultados de negócios estratégicos. Então, as necessidades da Loctax se encaixam perfeitamente no que os CTOs de SaaS estão nos dizendo. E, sejamos francos, os falsos positivos também nos dessensibilizam para as coisas que realmente importam.

Enquanto isso, descobertas sobrepostas de diferentes ferramentas criaram outro obstáculo em seu caminho para a segurança. A falta de integração de ferramentas tornava desafiador obter uma visão centralizada das reais prioridades de segurança.

Para completar, os custos de assinatura das soluções de segurança que já estavam usando estavam aumentando devido ao rápido crescimento da equipe. Esse método de precificação por usuário estava sobrecarregando o orçamento de segurança deles.

Juntando tudo isso, ficou claro para o CTO e cofundador da Loctax, Bart Van Remortele, que ele precisava mudar a abordagem da empresa. Ele decidiu encontrar novas ferramentas para combater esses desafios e descobriu a Aikido Security.

A Aikido Security entrega resultados para a Loctax

Mudar para o produto da Aikido Security foi uma decisão transformadora para a Loctax e trouxe muitos resultados positivos.

Triagem Automática: o poder da eficiência

Nosso recurso de triagem automática se revelou um verdadeiro "faixa preta"! Ele filtrou o ruído e os falsos positivos que estavam distraindo. Não só isso, mas também fornecemos um motor personalizado de alcançabilidade de vulnerabilidades. Isso verifica se uma função vulnerável é realmente alcançável.

O recurso de triagem automática da Aikido Security mostra problemas ignorados, motivos para ignorar e horas economizadas.
Exemplo do recurso de triagem automática e motivos ignorados

Com essa bagunça incômoda eliminada e vulnerabilidades reais claramente identificadas e priorizadas, a equipe de desenvolvimento da Loctax conseguiu se tornar mais eficiente e produtiva. Eles impulsionaram a produtividade economizando tempo precioso que antes era perdido em investigações desnecessárias.

Um dashboard unificado: harmonizando o fluxo de trabalho de segurança

Aikido, a arte marcial, oferece habilidades para se defender eficazmente usando o mínimo de esforço. A Aikido Security aplica este princípio. Para a Loctax, fornecemos um painel único que se tornou o centro das operações de segurança.

A integração ao tech stack existente da Loctax foi muito fácil. A Aikido oferece uma visão abrangente de todos os problemas de segurança sem a dor de cabeça de notificações sobrepostas. Quando eventos críticos de segurança surgiram, alertas oportunos apareceram em seus canais relevantes do Slack. Assim, com integração sem esforço em ferramentas de gerenciamento de projetos, a Aikido simplificou o gerenciamento de tarefas de segurança.

Economia de custos: 50%

Consolidar o conjunto de ferramentas de segurança provou ser um golpe de mestre. Consequentemente, o impacto da Aikido Security nas finanças da Loctax foi significativo. O resultado? Uma notável redução de 50% nos custos de operações de segurança. Sim, você leu corretamente - 50%! À medida que a equipe da Loctax continuava a crescer, suas despesas de segurança não criavam mais dores de cabeça orçamentárias. Isso deixou mais recursos para a missão principal da Loctax: fornecer às equipes fiscais internas um novo padrão para gerenciamento e operações fiscais.

A Aikido Security ajuda a defender seu SaaS

Sejamos claros: há pressão sobre as empresas SaaS para buscar segurança de primeira classe, e a Loctax não é diferente. Mas é extremamente difícil para uma equipe focada no desenvolvimento de um produto também gerenciar a complexidade de toda a sua postura de segurança internamente. Nossa parceria com a Loctax exemplifica o poder transformador da Aikido Security para empresas nesta situação. A Loctax pode focar totalmente na gestão tributária colaborativa para equipes tributárias internas, e a Aikido a mantém segura.

Substituímos nossa solução anterior pela Aikido devido ao seu desempenho e eficácia superiores. - Bart Van Remortele, CTO e cofundador da Loctax

Ao adotar as soluções da Aikido, a Loctax otimizou sua postura de segurança e eliminou falsos positivos. Isso economizou um tempo precioso e alcançou notáveis eficiências de custo. A velocidade de sua equipe de desenvolvimento permaneceu inabalável, e sua segurança se tornou mais forte do que nunca.

A Aikido Security ajuda a defender seu SaaS

Faça seu primeiro tai-sabaki com a Aikido ao escanear seus repositórios gratuitamente. Em menos de 2 minutos, você obterá insights valiosos sobre sua postura de segurança. Capacite sua organização, impulsione o desenvolvimento e abrace a tranquilidade que vem com uma defesa de segurança sólida.

Descarregue o nosso estudo de caso do cliente Loctax.


Compartilhar:

https://www.aikido.dev/blog/loctax-eliminates-false-positives

Assine para receber notícias sobre ameaças.

Comece hoje, gratuitamente.

Comece Gratuitamente
Não é necessário cc

Fique seguro agora

Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

Não é necessário cartão de crédito | Resultados da varredura em 32 segundos.