Aikido

Marvelution - Do hobby ao negócio seguro com o Aikido

A Marvelution foi fundada em 2008 por Mark Rekveld e está sediada em Assendelft (perto de Amesterdão), nos Países Baixos. O que começou como um projeto pessoal para explorar as vantagens do software de código aberto transformou-se num produto com mais de 2.000 clientes em mais de 100 países. O Marvelution proporciona uma integração perfeita entre o Jira da Atlassian e o Jenkins, oferecendo uma solução que minimiza a mudança de contexto e automatiza os fluxos de trabalho para as equipas DevOps. Apesar da sua presença global e de clientes de alto perfil, como a Rolls-Royce, a Cisco Systems e a Pfizer, a Marvelution continua a ser uma empresa de uma só pessoa, com Mark a tratar do desenvolvimento do produto e do apoio ao cliente.

O meu plano de negócios é uma palavra de três letras: "Diversão".

O desafio: manter a "diversão" e satisfazer as crescentes exigências

O percurso de Mark pode parecer familiar a outros programadores cujos projectos apaixonados evoluem para soluções empresariais amplamente adoptadas: o sucesso vem com o seu próprio conjunto de complexidades e desafios. O seu desafio? Manter a diversão e a criatividade da programação e, ao mesmo tempo, satisfazer as crescentes exigências de segurança e conformidade.

A aventura começou em 2007, quando Mark aproveitou a oferta da Atlassian de licenças gratuitas para projectos de código aberto para criar a sua primeira versão do Jenkins Integration for Jira. Originalmente concebido para resolver o seu próprio problema - simplificar o processo de trabalho com as compilações Jenkins dentro do Jira -, rapidamente se tornou popular entre os programadores de todo o mundo. A ferramenta cresceu rapidamente em popularidade, tornando-se essencial para muitas organizações que precisavam de uma maneira mais fácil de gerenciar o Jenkins a partir do Jira.

"Criei a Integração Jenkins para o Jira para resolver o meu próprio problema", recorda Mark. "Acontece que eu não era o único que precisava disso".

Mas à medida que a sua empresa se expandia e atraía organizações maiores, o mesmo acontecia com as exigências. As empresas exigem agora protocolos de segurança rigorosos e a adesão a certificações como a ISO 27001 e a SOC 2, obrigando Mark a mudar a sua atenção da codificação de soluções para a garantia da conformidade. Durante esta mudança, o Aikido tem sido uma solução útil para automatizar partes do percurso de conformidade.

A boa notícia é que o Aikido já me ajudou a obter a certificação ISO27001, e o SOC2 está a caminho de ser concluído em janeiro de 2025.

"A segurança sempre foi importante para mim", diz Mark, "mas agora os clientes esperam certificações formais como a ISO e a SOC 2. Tenho menos tempo para me concentrar na criação de novas funcionalidades porque tenho de o investir no cumprimento destes requisitos de segurança. A boa notícia é que o Aikido já me ajudou a obter a certificação ISO27001, e a SOC2 está a caminho de ser concluída em janeiro de 2025."

A natureza repetitiva da gestão de auditorias de conformidade e segurança contrasta fortemente com o gosto de Mark pela resolução de problemas e pela automatização. Ele adora criar soluções, e qualquer tarefa que seja feita mais do que uma vez desencadeia o seu instinto de a automatizar. "Quando as coisas se tornam demasiado repetitivas, deixam de ser divertidas", explica.

Determinado, Mark começou a procurar uma solução de segurança mais eficiente e económica que lhe permitisse recuperar o controlo do seu tempo e voltar ao que mais gosta - criar soluções inovadoras que resolvem problemas reais.

A solução Aikido: Simplificando a segurança para manter as coisas "divertidas

À medida que as empresas crescem, é importante garantir que as exigências da expansão não ofusquem a paixão que deu origem a tudo. A automatização de tarefas repetitivas e a melhoria da eficiência foram fundamentais para Mark manter a alegria que inspirou o seu projeto. A sua busca para tornar o processo de segurança mais eficiente levou-o ao Aikido, uma plataforma especificamente concebida para simplificar os processos de segurança através da análise avançada de código e de avaliações de vulnerabilidades na nuvem.

Com o Aikido, Mark descobriu uma solução que satisfazia as suas necessidades sem ultrapassar o seu orçamento. Ele integrou com sucesso o scanner local do Aikido nos seus pipelines do Atlassian Bitbucket, garantindo resultados precisos e rápidos. Para Mark, uma das funcionalidades mais valiosas do Aikido é a sua capacidade de assinalar vulnerabilidades com base na urgência, permitindo-lhe dar prioridade às tarefas de forma eficaz.

"O facto de o Aikido me ajudar a definir prioridades é um fator de mudança", diz Mark. "Não sou fã de relatórios longos - basta dar-me duas linhas que me digam o quão crítico algo é, e eu tomo as medidas necessárias."

O Aikido também oferece a flexibilidade de ignorar questões não urgentes, permitindo que Mark se concentre no que é importante. "A sua interface intuitiva e as funcionalidades de automatização permitem-me manter os padrões de segurança exigidos, ao mesmo tempo que me concentro na minha paixão pela programação."

A interface intuitiva e as funcionalidades de automatização do Aikido permitem-me manter as normas de segurança exigidas, sem deixar de me concentrar na minha paixão pela programação.


Caraterísticas à parte, um dos aspectos mais marcantes do Aikido para Mark é o apoio rápido e personalizado que recebe da equipa, que se esforçou ao máximo para o ajudar a resolver problemas e a adaptar a plataforma às suas necessidades específicas. "Em dois dias - menos de 16 horas - tinha tudo a funcionar corretamente", explica Mark. "Agora, se houver um problema de segurança, recebo um alerta e posso resolvê-lo em minutos. É esse o tipo de eficiência de que preciso para manter as coisas divertidas.

"O que me deu muita confiança foi quando a equipa do Aikido me ajudou a resolver um problema crítico a altas horas da noite. Não estava à espera desse tipo de serviço", recorda Mark. "E a comunicação com a equipa de suporte técnico através do Slack foi sempre rápida e eficaz. Eles priorizaram meus problemas e garantiram que eu tivesse tudo o que precisava para ter sucesso", continua ele. "É raro encontrar esse nível de compromisso, e foi isso que me convenceu de que o Aikido era a escolha certa." 

O resultado: Manter-se fiel ao plano de negócios "divertido" da Marvelution

Depois de apenas algumas semanas com o Aikido, Mark descobriu que era mais fácil manter o seu princípio empresarial de tornar o trabalho divertido enquanto fazia crescer o seu negócio global. O tempo que poupa na gestão da segurança permite-lhe concentrar-se mais naquilo de que gosta - criar soluções inovadoras e automatizar fluxos de trabalho.

"O Aikido trata da parte da segurança, para que eu me possa concentrar no que é a minha verdadeira paixão", diz Mark. "E para uma pequena empresa como a minha, o preço é fantástico. O Aikido oferece as mesmas funcionalidades que outras ferramentas de segurança, por vezes até melhores, mas a um preço muito melhor para um empresário em nome individual como eu."

Com a Aikido a tratar de grande parte do trabalho de segurança, Mark sente-se mais à vontade para explorar novos desafios sem a preocupação constante de conformidade ou atrasos na segurança. 

Rubrica 1

Rubrica 2

Rubrica 3

Rubrica 4

Rubrica 5
Rubrica 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Citação em bloco

Lista ordenada

  1. Item 1
  2. Número 2
  3. Número 3

Lista não ordenada

  • Item A
  • Artigo B
  • Item C

Ligação de texto

Texto em negrito

Ênfase

Sobrescrito

Subscrito

Obter segurança gratuitamente

Proteja seu código, nuvem e tempo de execução em um sistema central.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

Não é necessário cartão de crédito |Avaliação dos resultados em 32 segundos.