Aikido

Escalando la seguridad para más de 150 desarrolladores en solo 45 minutos: la historia de GEA con Aikido

Migrado desde -

150
Desarrolladores del equipo GEA Digital
45m
tiempo de incorporación
5m
menor tiempo de resolución

¿Podéis presentaros y describir vuestros roles en GEA Digital?

Marc Lehr, Jefe de Engagement de Clientes y Plataforma Digital: Soy responsable de liderar el equipo de desarrolladores de Portal & App Factory en GEA Digital. Mi función es asegurar que nuestro desarrollo no solo sea innovador, sino también seguro. Con el ritmo de cambio actual (nuevas dependencias, innumerables bibliotecas y amenazas en constante evolución), necesitamos un escaneo de seguridad automatizado para mantenernos al día.

Salvatore Cuccurullo, Gerente Senior de DevOps: Superviso nuestra infraestructura en la nube y ayudo a automatizar procesos tanto para nuestros equipos de desarrollo como de operaciones. En la práctica, esto significa asegurar que nuestros equipos puedan entregar rápidamente, manteniendo el cumplimiento y la seguridad.

¿Qué desafíos enfrentaste antes de Aikido?

Salvatore: En mi experiencia previa, había trabajado con otras herramientas como Trivy . Aunque era sólida, requería un gran esfuerzo de integración y un mantenimiento constante para mantenerse actualizada. Eso simplemente no nos servía.

Marc: Necesitábamos una solución que se integrara perfectamente en nuestra configuración de CI/CD, algo que pudiéramos poner en marcha rápidamente sin necesidad de que todos los desarrolladores fueran expertos en DevOps. La seguridad debe potenciar el desarrollo, no ralentizarlo.

¿Por qué elegiste Aikido?

“Aikido destacó inmediatamente porque fue realmente diseñado pensando en los desarrolladores. La UX es sencilla, limpia y elimina fricciones innecesarias.

Salvatore: “Realmente consideramos a Aikido como un tercer equipo en nuestra estructura DevOps. Los desarrolladores se centran en la construcción, las operaciones gestionan la infraestructura y Aikido se encarga de la seguridad en segundo plano.”

Algunas razones clave por las que elegimos Aikido:

  • Incorporación rápida: “En solo 45 minutos de formación interna, pudimos incorporar a más de 150 desarrolladores.”
  • Actualizaciones ágiles: Aikido lanza funcionalidades de forma continua, manteniéndose al ritmo de nuestras necesidades.
  • Soporte donde trabajamos: “El chat integrado facilita que nuestros equipos descentralizados hagan preguntas y obtengan respuestas inmediatas.”
“En solo 45 minutos de formación interna, pudimos incorporar a más de 150 desarrolladores.”

¿Qué características de Aikido le resultan más valiosas?

“Nuestro récord hasta ahora fue resolver una vulnerabilidad en cinco minutos, desde la detección hasta la solución con AI AutoFix.”

Marc: «La función mejorada de Aikido es revolucionaria. Filtra automáticamente los falsos positivos, lo que evita a los desarrolladores tener que perseguir el ruido». También me encanta corrección automática con IA. Cuando veo un problema crítico, compruebo si es susceptible de ser corregido automáticamente. Si es así, lo activo, se lo notifico al desarrollador y, en cuestión de minutos, el problema puede ser resuelto. Nuestro récord hasta ahora ha sido resolver una vulnerabilidad en cinco minutos, desde su detección hasta su corrección.

Un ejemplo de Aikido refinado, que filtra el 95% de los falsos positivos.


Salvatore: “Aikido está perfectamente integrado con nuestra herramienta de CI/CD, como Azure DevOps. Incluso si alguien no tiene experiencia en DevOps, puede empezar a ser productivo en unos pocos clics.”

¿Puedes compartir tu experiencia con las pruebas de penetración de Aikido?

Marc: Recientemente realizamos un pentest a través de Aikido y quedamos muy satisfechos con los resultados. Dado que aprovecha los datos de escaneo de seguridad de Aikido, el proceso fue más eficiente. El esfuerzo, el tiempo y el coste se redujeron significativamente en comparación con los enfoques tradicionales.

¿Qué consejo daría a los equipos que están evaluando Aikido?

Marc: Involucra a tus desarrolladores desde el primer día. Aikido ofrece una gran cantidad de integraciones y automatizaciones, pero a menudo son las características más pequeñas las que marcan la mayor diferencia.

Salvatore: No subestimes el impacto de lo bien que se integra con tus herramientas (como Azure DevOps, en nuestro caso). Aikido nos permitió lograr una seguridad robusta con una interrupción mínima en el trabajo diario.

Encabezado 1

Encabezado 2

Encabezado 3

Encabezado 4

Encabezado 5
Encabezado 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Cita en bloque

Lista ordenada

  1. Elemento 1
  2. Elemento 2
  3. Elemento 3

Lista no ordenada

  • Elemento A
  • Elemento B
  • Elemento C

Enlace de texto

Texto en negrita

Énfasis

Superíndice

Subíndice

Asegúrate ahora.

Proteja su código, la nube y el entorno de ejecución en un único sistema central.
Encuentre y corrija vulnerabilidades de forma rápida y automática.

No se requiere tarjeta de crédito | Resultados del escaneo en 32 segundos.