Aikido
História
7 min. de leitura

"Uma diferença de noite e dia": Porque é que a Go Autonomous mudou de Snyk para Aikido

"Não havia redução de ruído no Snyk - era mais do género 'aqui está tudo, boa sorte'. Com o Aikido, a triagem é simplesmente... feita".

Christian Schmidt
Vice-Presidente, Segurança e TI
Índice
Item do COT
Sítio Web
https://goautonomous.io/
Fundada
2020
Indústria
Desenvolvimento de software
Financiamento obtido
$10.3M
Sede social
Copenhaga, Dinamarca
Dimensão da equipa de desenvolvimento

A ‍GoAutonomous está a redefinir o comércio eletrónico B2B. Sua principal solução (o Autonomous Commerce Cloud) foi criada para automatizar os processos de cotação para pagamento, trazendo IA e inteligência de dados para equipes de compras e vendas em todo o mundo.

Christian Schmidt, o VP de Segurança e TI, lidera a tarefa de manter a sua infraestrutura, plataformas e dados seguros.

"O nosso objetivo é revolucionar o comércio eletrónico B2B. Mas, para isso, precisamos de uma postura de segurança que se adapte a nós, sem atrasar ninguém."

O desafio: navegar no meio do ruído

Antes do Aikido, o Christian e a sua equipa utilizavam o Snyk (ou "Sneak", como ele lhe chama na brincadeira). Mas em vez de clareza, obtiveram... caos.

"Tínhamos mais de mil vulnerabilidades e um enorme atraso. Nem sequer sabíamos quais eram acionáveis. Estávamos a perder tempo só para descobrir isso."

Com Snyk:

  • Muitas vezes, as correcções não estavam disponíveis, mas eram apresentadas.
  • A visibilidade entre repos e contentores era fraca.
  • A triagem exigia horas de embalagem manual e delegação.
  • A API criou mais problemas do que os que resolveu.
"Não havia qualquer redução de ruído. Era do género: aqui está tudo, boa sorte. Mesmo quando não havia uma correção, aparecia e demorava o nosso tempo."

A mudança para o Aikido

As coisas mudaram rapidamente depois de mudar para o Aikido.

"Quando o Aikido entrou em cena, pudemos ver imediatamente o que tinha de ser corrigido e tomar medidas. Só isso já fez uma enorme diferença."

Em vez de selecionar manualmente as vulnerabilidades, o Aikido:

  • Filtrou automaticamente tudo o que não tinha uma correção.
  • Só foram reveladas as questões acionáveis.
  • Agrupou e atribuiu tarefas às equipas certas.
  • Descobertas conectadas em contêineres e repositórios para visibilidade total.
"Agora deixo o Aikido fazer o trabalho. Não preciso de criar manualmente pacotes de tarefas ou de procurar a pessoa certa. É tudo automático."

O resultado

Com o Aikido, a equipa de segurança da Go Autonomous ganhou tempo, clareza e confiança.

"A tendência é clara: menos vulnerabilidades, tempos de resposta mais rápidos. Mesmo as vulnerabilidades mais baixas, estamos a corrigi-las agora. É por isso que sei que o nosso programa de vulnerabilidades está a amadurecer, e o Aikido é fundamental para isso."

A diferença em relação ao Snyk?

"É noite e dia. O Aikido reduz efetivamente o ruído. A Snyk deu-nos tudo e deixou-nos tratar do assunto."

Porquê o Aikido

Christian aponta para um momento que realmente selou o acordo. Ele pediu um pequeno ajuste na interface do utilizador: a possibilidade de adicionar notas a uma vista de vulnerabilidade. Duas horas depois, a funcionalidade estava disponível.

"Duas horas. Esse tipo de reação? Eu nunca vi isso. Nem do Snyk nem de ninguém. Isso mostrou-me que o Aikido ouve realmente."

Conselhos aos outros

"Se está a considerar o Aikido, digo-lhe o seguinte: é um tolo se não o experimentar. Pode tornar a segurança muito aborrecida e complexa, ou pode torná-la simples e transparente. O Aikido faz exatamente isso".

Descarregar o caso como pDF

Outras histórias fantásticas contadas pelos nossos clientes

Ver história
Athumi
Como a Helin colocou a segurança em primeiro lugar para o programador em sistemas industriais e renováveis.
Ver história
Helin
FinTech
Ver história
Faspay
Outros
Ver história
Midaxo
Desenvolvimento de software
Ver história
Tornar-se autónomo
HRTech
A Aikido transformou o Vanta de uma luta trimestral em segurança sempre ativa.
Ver história
ContrataçãoRamo
SegurançaTecnologia
A saída da Snyk era difícil de atuar e era colada com fita adesiva a outras ferramentas para uma cobertura total.
Ver história
Apheris
Agências
Segurança Dev-first, menos o caos: como a TechDivision desbloqueou a velocidade e a clareza.
Ver história
TechDivision
Outros
Segurança pronta para o varejo com insights em tempo real e menos falsos positivos.
Ver história
Coniq
Outros
Execução de um roteiro de segurança a longo prazo
Ver história
SecWise
Desenvolvimento de software
De uma manta de retalhos de ferramentas de código aberto a uma postura de segurança centralizada.
Ver história
Kunlabora
Agências
Desde a velocidade de arranque até à escala empresarial, a Gravity une UX e AppSec com Aikido.
Ver história
Gravidade
Outros
Assegurar facilmente o crescimento da InviteDesk através de aquisições.
Ver história
InviteDesk
Outros
Desde a preparação da auditoria SOC 2 até à conformidade contínua.
Ver história
OutboundSync
Agências
Proteger mais de 100 repositórios em clientes e projectos.
Ver história
NÚCLEO
Agências
Simplificando a segurança em mais de 1.500 repositórios sem gastar muito.
Ver história
Cinco de novembro
HRTech
Replaced noisy tools with <1 min fixes and dev-first workflows.
Ver história
Empregador
FinTech
A solução anterior da CertifID permitia-lhes perseguir demasiados falsos positivos.
Ver história
CertifID
Empresas PE & Grupo
Fornecimento de SCA e muito mais a mais de 6000 programadores.
Ver história
Visma
FinTech
Minimizar os falsos positivos, mantendo o GitHub como a única fonte de verdade.
Ver história
Ligado
Tecnologia da saúde
O tempo mais rápido do Birdie para a resolução? 30 segundos.
Ver história
Passarinho
Desenvolvimento de software
A Marvelution integra a segurança no seu plano de negócios de uma palavra: "diversão".
Ver história
Marvelution
Tecnologia da saúde
Obtenção de ganhos de eficiência, desde uma interface intuitiva até pentests por detrás da parede de login.
Ver história
Mediquest