Aikido
Historia
7 min leer

Kunlabora: de un mosaico de herramientas de código abierto a una postura de seguridad centralizada

"De hecho, consideramos que Aikido es un poco una plataforma de aprendizaje para nuestros desarrolladores, porque los temas vienen con explicaciones muy claras".

Tom Toutenel
Desarrollador, arquitecto y vigilante de seguridad
Índice
Elemento TOC
Página web
https://www.kunlabora.be/
Fundada
2017
Industria
Desarrollo de software
Financiación obtenida
Sede central
Kontich, BE (Sede del Grupo Cronos)
Tamaño del equipo de desarrollo
Desarrollo de software a medida
25
proyectos activos en todo momento

Kunlabora es una próspera empresa belga de software que cuenta con un equipo de 50 personas, la mayoría desarrolladores. Especializada en el desarrollo de software a medida, ofrece servicios integrales de externalización de proyectos, desde el diseño hasta la implantación, el alojamiento y el mantenimiento continuo. Con 25 proyectos activos en todo momento, la seguridad es una parte crucial de sus operaciones.

La lucha contra la complejidad de la seguridad

Antes de descubrir Aikido, Kunlabora había construido su propio flujo de trabajo de seguridad utilizando un mosaico de herramientas de código abierto. Confiaban en varias herramientas de escaneado y comprobaciones de seguridad para controlar las vulnerabilidades de su código e infraestructura. Aunque este enfoque funcionaba, planteaba importantes retos. Cada proyecto tenía su propia configuración de seguridad, lo que conllevaba una elevada sobrecarga de mantenimiento. Los falsos positivos inundaban sus alertas, obligando a los desarrolladores a cribar manualmente las advertencias innecesarias. El proceso llevaba mucho tiempo, era frustrante y desviaba la atención del desarrollo real.

"Tuvimos que hacer nuestro propio baselining", explica Tom Toutenel, desarrollador, arquitecto y vigilante de la seguridad, reflexionando sobre la ineficacia de su sistema anterior. "Cuando haces el primer análisis, recibes un montón de advertencias y errores, y luego tienes que revisarlos para averiguar cuáles son los que realmente importan".

Entre en el Aikido

Hace un año, Kunlabora hizo el cambio a Aikido, y el impacto fue inmediato. Los falsos positivos que antes desordenaban su flujo de trabajo se redujeron drásticamente, liberando a los desarrolladores para centrarse en las amenazas reales a la seguridad. Más que una herramienta, Aikido se convirtió en un recurso educativo para su equipo.

"De hecho, consideramos que Aikido es un poco una plataforma de aprendizaje para nuestros desarrolladores, porque los temas vienen con explicaciones muy claras". 

El intuitivo panel de control de Aikido proporciona una visión completa y en tiempo real de las vulnerabilidades de seguridad. En lugar de realizar un seguimiento manual de los problemas, los desarrolladores ahora pueden recibir una orientación clara sobre cómo resolverlos. La herramienta se integra a la perfección con la organización GitHub de Kunlabora y con los entornos AWS y Azure, lo que les permite ponerse en marcha en un abrir y cerrar de ojos.

"Y la asistencia es excelente", continúa Tom. "Recibimos respuestas inmediatas a nuestras preguntas, y el proceso de incorporación fue increíblemente sencillo. Ha facilitado mucho la gestión de la seguridad".

"La asistencia es excelente. Recibimos respuestas inmediatas a nuestras preguntas, y el proceso de incorporación fue increíblemente sencillo. Ha facilitado mucho la gestión de la seguridad".

Al cambiar a Aikido, Kunlabora transformó su enfoque de seguridad, reduciendo los dolores de cabeza del mantenimiento y mejorando el compromiso de los desarrolladores. Con menos falsos positivos, un mejor seguimiento de los problemas y una interfaz fácil de usar, Aikido se ha convertido en una parte integral de la estrategia de seguridad de Kunlabora. 

Descargar el caso en PDF

Otras grandes historias contadas por nuestros clientes

Otros
Seguridad preparada para el comercio minorista con información en tiempo real y menos falsos positivos.
Ver artículo
Coniq
Otros
Ejecución de una hoja de ruta de seguridad a largo plazo
Ver artículo
SecWise
Desarrollo de software
De un mosaico de herramientas de código abierto a una postura de seguridad centralizada.
Ver artículo
Kunlabora
Agencias
Desde la velocidad de las startups hasta la escala empresarial, Gravity une UX y AppSec con Aikido.
Ver artículo
Gravedad
Otros
Asegurar fácilmente el crecimiento de InviteDesk mediante adquisiciones.
Ver artículo
InviteDesk
Otros
Desde la preparación de la auditoría SOC 2 hasta el cumplimiento continuo.
Ver artículo
OutboundSync
Agencias
Protección de más de 100 repositorios de clientes y proyectos.
Ver artículo
CORE
B2CTech
El pequeño equipo de Runna asegura el código en rápido movimiento con la ayuda de un modelo de autoservicio.
Ver artículo
Runna
Agencias
Racionalizar la seguridad en más de 1.500 repositorios sin arruinarse.
Ver artículo
Cinco de noviembre
HRTech
Replaced noisy tools with <1 min fixes and dev-first workflows.
Ver artículo
Simployer
FinTech
La solución anterior de CertifID les permitía perseguir demasiados falsos positivos.
Ver artículo
CertifID
PE y empresas del grupo
SCA y más allá para más de 6.000 desarrolladores.
Ver artículo
Visma
FinTech
Minimizar los falsos positivos, manteniendo GitHub como única fuente de verdad.
Ver artículo
Encuadernado
HealthTech
¿El tiempo más rápido de Birdie para resolver? 30 segundos.
Ver artículo
Birdie
Desarrollo de software
Marvelution entreteje la seguridad en su plan de negocio de una sola palabra: "diversión".
Ver artículo
Marvelution
HealthTech
Aumentar la eficacia, desde una interfaz intuitiva hasta pentests detrás del muro de acceso.
Ver artículo
Mediquest