Aikido
Historia
7 min leer

"Una diferencia de la noche al día": Por qué Go Autonomous cambió de Snyk a Aikido

"No había reducción de ruido en Snyk - era más como 'aquí está todo, buena suerte'. Con Aikido, el triaje simplemente... se hace".

Christian Schmidt
VP, Seguridad y TI
Índice
Elemento TOC
Página web
https://goautonomous.io/
Fundada
2020
Industria
Desarrollo de software
Financiación obtenida
$10.3M
Sede central
Copenhague, Dinamarca
Tamaño del equipo de desarrollo

‍GoAutonomous está redefiniendo el comercio electrónico B2B. Su solución estrella ( Autonomous Commerce Cloud) está diseñada para automatizar los procesos de cotización a cobro, aportando IA e inteligencia de datos a los equipos de compras y ventas de todo el mundo.

Christian Schmidt, Vicepresidente de Seguridad y TI, se encarga de mantener la seguridad de sus infraestructuras, plataformas y datos.

"Nuestro objetivo es revolucionar el comercio electrónico B2B. Pero para ello necesitamos una postura de seguridad que escale con nosotros, sin ralentizar a nadie."

El reto: navegar entre el ruido

Antes de Aikido, Christian y su equipo utilizaban Snyk (o "Sneak", como él lo llama en broma). Pero en lugar de claridad, consiguieron... caos.

"Teníamos más de mil vulnerabilidades y un enorme retraso. Ni siquiera sabíamos cuáles eran procesables. Perdíamos el tiempo averiguándolo".

Con Snyk:

  • A menudo, las soluciones no estaban disponibles, pero seguían apareciendo.
  • La visibilidad entre repos y contenedores era escasa.
  • El triaje requería horas de empaquetado manual y delegación.
  • La API creó más problemas de los que resolvió.
"No había ninguna reducción de ruido. Era como: aquí está todo, buena suerte. Incluso cuando no había arreglo, aparecía y nos llevaba tiempo".

El cambio al Aikido

Las cosas cambiaron rápidamente después de cambiar al Aikido.

"Cuando el Aikido entró en escena, pudimos ver inmediatamente lo que tenía arreglo y tomar medidas. Sólo eso ya supuso una gran diferencia".

En lugar de clasificar manualmente las vulnerabilidades, Aikido:

  • Filtrado automático de todo lo que no tiene arreglo.
  • Sacar a la luz sólo las cuestiones procesables.
  • Agrupación y asignación de tareas a los equipos adecuados.
  • Hallazgos conectados a través de contenedores y repos para una visibilidad completa.
"Ahora dejo que Aikido haga el trabajo. No necesito crear manualmente paquetes de tareas ni buscar a la persona adecuada. Todo es automático".

El resultado

Con Aikido, el equipo de seguridad de Go Autonomous ganó tiempo, claridad y confianza.

"La tendencia es clara: menos vulnerabilidades, tiempos de respuesta más rápidos. Incluso las realmente bajas, las estamos arreglando ahora. Así es como sé que nuestro programa de vulnerabilidades está madurando, y Aikido es fundamental para ello."

¿La diferencia con Snyk?

"Es la noche y el día. El aikido realmente reduce el ruido. Snyk simplemente nos dio todo y nos dejó lidiar con ello".

Por qué Aikido

Christian señala un momento que realmente selló el acuerdo. Solicitó un pequeño ajuste de la interfaz de usuario: la posibilidad de añadir notas a una vista de vulnerabilidad. Dos horas más tarde, ya estaba disponible.

"Dos horas. ¿Ese tipo de respuesta? Nunca lo he visto. Ni de Snyk ni de nadie. Me mostró que el Aikido realmente escucha".

Consejos a los demás

"Si estás considerando el Aikido, te lo diré así: eres tonto si no le das una oportunidad. Puedes hacer la seguridad realmente tediosa y compleja, o puedes hacerla simple y transparente. Aikido hace exactamente eso".

Descargar el caso en PDF

Otras grandes historias contadas por nuestros clientes

Ver artículo
Athumi
Cómo Helin hizo de la seguridad una prioridad para los desarrolladores de sistemas industriales y renovables.
Ver artículo
Helin
FinTech
Ver artículo
Faspay
Otros
Ver artículo
Midaxo
Desarrollo de software
Ver artículo
Ser autónomo
HRTech
Aikido hizo que Vanta pasara de ser una lucha trimestral a una seguridad permanente.
Ver artículo
ContrataciónSucursal
SecurityTech
La salida de Snyk era difícil de actuar y se pegaba con cinta adhesiva a otras herramientas para una cobertura total.
Ver artículo
Apheris
Agencias
Seguridad "Dev-first", menos caos: cómo TechDivision consiguió velocidad y claridad.
Ver artículo
TechDivision
Otros
Seguridad preparada para el comercio minorista con información en tiempo real y menos falsos positivos.
Ver artículo
Coniq
Otros
Ejecución de una hoja de ruta de seguridad a largo plazo
Ver artículo
SecWise
Desarrollo de software
De un mosaico de herramientas de código abierto a una postura de seguridad centralizada.
Ver artículo
Kunlabora
Agencias
Desde la velocidad de las startups hasta la escala empresarial, Gravity une UX y AppSec con Aikido.
Ver artículo
Gravedad
Otros
Asegurar fácilmente el crecimiento de InviteDesk mediante adquisiciones.
Ver artículo
InviteDesk
Otros
Desde la preparación de la auditoría SOC 2 hasta el cumplimiento continuo.
Ver artículo
OutboundSync
Agencias
Protección de más de 100 repositorios de clientes y proyectos.
Ver artículo
CORE
Agencias
Racionalizar la seguridad en más de 1.500 repositorios sin arruinarse.
Ver artículo
Cinco de noviembre
HRTech
Replaced noisy tools with <1 min fixes and dev-first workflows.
Ver artículo
Simployer
FinTech
La solución anterior de CertifID les permitía perseguir demasiados falsos positivos.
Ver artículo
CertifID
PE y empresas del grupo
SCA y más allá para más de 6.000 desarrolladores.
Ver artículo
Visma
FinTech
Minimizar los falsos positivos, manteniendo GitHub como única fuente de verdad.
Ver artículo
Encuadernado
HealthTech
¿El tiempo más rápido de Birdie para resolver? 30 segundos.
Ver artículo
Birdie
Desarrollo de software
Marvelution entreteje la seguridad en su plan de negocio de una sola palabra: "diversión".
Ver artículo
Marvelution
HealthTech
Aumentar la eficacia, desde una interfaz intuitiva hasta pentests detrás del muro de acceso.
Ver artículo
Mediquest