Aikido

Comment Loctax utilise Aikido Security pour éliminer les alertes de sécurité non pertinentes et les faux positifs

Écrit par
Bart Jonckheere

C'est toujours une excellente nouvelle d'entendre la satisfaction d'un client utilisant Aikido Security. Mais nous ne voulons pas garder toutes les bonnes choses pour nous ! Concentrons-nous sur Loctax, la toute première plateforme collaborative de gouvernance fiscale pour les équipes fiscales internes mondiales.

Loctax fournit ses services fiscaux à des entreprises telles que Wise, PedidosYa, Iba, Luxottica et Trainline. Pour Loctax, il est d'une importance capitale d'aller au-delà des attentes pour garantir la sécurité et la conformité de leur environnement et des données de leurs clients.

Ensemble, nous avons amélioré leur vitesse de triage en réduisant les faux positifs et les alertes de sécurité non pertinentes. Mais nous ne nous sommes pas arrêtés là. Nous avons également amélioré la posture de sécurité de Loctax tout en accélérant le développement de produits. Globalement, le résultat a été un gain de temps et d'argent précieux. Alors que Loctax réduit les problèmes de risques fiscaux pour ses clients, Aikido réduit les risques de sécurité pour Loctax.

Le défi : trouver un équilibre entre vitesse et sécurité

Loctax était confrontée à un dilemme courant : comment concilier un développement produit rapide avec une sécurité intransigeante ? La pression était forte pour livrer des solutions de pointe à ses clients. Parallèlement, Loctax devait également protéger des données fiscales sensibles et rester conforme aux normes de sécurité les plus élevées. De plus, elle devait y parvenir avec une petite équipe tout en optimisant les coûts.

Cependant, Loctax a rencontré des obstacles avec sa solution de sécurité existante. Les faux positifs étaient plus abondants que la neige en Alaska, consommant un temps précieux en travail de triage et d'analyse.

Ce n'est pas une surprise pour nous. Lors de nos récentes consultations avec des CTOs SaaS, les faux positifs ont été classés comme le deuxième défaut de sécurité de leurs choix actuels de logiciels de sécurité. Ces CTOs ont également classé l'élimination des faux positifs comme la deuxième activité la plus importante pour atteindre des objectifs commerciaux stratégiques. Il s'avère donc que les besoins de Loctax correspondent parfaitement à ce que les CTOs SaaS nous disent. Et, avouons-le, les faux positifs vous désensibilisent également à l'examen des choses qui comptent vraiment.

Parallèlement, les chevauchements de résultats provenant de différents outils ont créé un autre obstacle sur leur chemin vers la sécurité. Le manque d'intégration des outils rendait difficile l'obtention d'une vue d'ensemble centralisée des véritables priorités en matière de sécurité.

Pour couronner le tout, les coûts d'abonnement des solutions de sécurité qu'ils utilisaient déjà augmentaient en raison de la croissance rapide de l'équipe. Cette méthode de tarification par utilisateur mettait à rude épreuve leur budget de sécurité.

En combinant tout cela, il est devenu évident pour Bart Van Remortele, CTO et co-fondateur de Loctax, qu'il devait changer l'approche de l'entreprise. Il a décidé de trouver de nouveaux outils pour relever ces défis et a découvert Aikido Security.

Aikido Security apporte des résultats pour Loctax

Le passage au produit d'Aikido Security a été une décision qui a changé la donne pour Loctax et a apporté de nombreux résultats positifs.

Auto Triage : la puissance de l'efficacité

Notre fonctionnalité de triage automatique s'est révélée être une véritable ceinture noire ! Elle a filtré le bruit et les faux positifs qui étaient distrayants. De plus, nous proposons un moteur personnalisé de vérification de la joignabilité des vulnérabilités. Celui-ci vérifie si une fonction vulnérable est réellement accessible.

La fonctionnalité de triage automatique d'Aikido Security montre les problèmes ignorés, les raisons de l'ignorance et les heures économisées.
Exemple de la fonctionnalité d'auto-triage & des raisons ignorées

Une fois ce désordre gênant éliminé et les vulnérabilités réelles clairement identifiées et priorisées, l'équipe de développement de Loctax a pu devenir plus efficace et productive. Ils ont amélioré leur productivité en économisant un temps précieux qui était auparavant perdu dans des investigations inutiles.

Un tableau de bord unifié : harmonisation du workflow de sécurité

L'Aikido, l'art martial, offre des compétences pour se défendre efficacement en utilisant le moins d'effort possible. Aikido Security applique ce principe. Pour Loctax, nous avons fourni un tableau de bord unique qui est devenu le centre des opérations de sécurité.

L'intégration dans la pile technologique existante de Loctax a été un jeu d'enfant. Aikido offre une vue complète de tous les problèmes de sécurité sans le casse-tête des notifications qui se chevauchent. Lorsque des événements de sécurité critiques sont survenus, des alertes opportunes sont apparues dans leurs canaux Slack pertinents. Par conséquent, grâce à une intégration sans effort dans les outils de gestion de projet, Aikido a simplifié la gestion des tâches de sécurité.

Économies de coûts : 50 %

La consolidation de l'ensemble des outils de sécurité s'est avérée être un coup de maître. Par conséquent, l'impact d'Aikido Security sur les finances de Loctax a été significatif. Le résultat ? Une réduction remarquable de 50 % des coûts d'opérations de sécurité. Oui, vous avez bien lu : 50 % ! Alors que l'équipe de Loctax continuait de croître, ses dépenses de sécurité ne causaient plus de maux de tête budgétaires. Cela a libéré davantage de ressources pour la mission principale de Loctax : offrir aux équipes fiscales internes un nouveau standard pour la gestion et les opérations fiscales.

Aikido Security aide à défendre votre SaaS

Soyons clairs : les entreprises SaaS sont sous pression pour atteindre une sécurité de premier ordre, et Loctax ne fait pas exception. Cependant, il est extrêmement difficile pour une équipe axée sur le développement d'un produit de gérer également en interne la complexité de l'ensemble de sa posture de sécurité. Notre partenariat avec Loctax illustre le pouvoir transformateur d'Aikido Security pour les entreprises dans cette situation. Loctax peut se concentrer pleinement sur la gestion fiscale collaborative pour les équipes fiscales internes, et Aikido assure sa sécurité.

Nous avons remplacé notre solution précédente par Aikido en raison de ses performances et de son efficacité supérieures. - Bart Van Remortele, CTO et co-fondateur de Loctax

En adoptant les solutions d'Aikido, Loctax a optimisé sa posture de sécurité et éliminé les faux positifs. Cela a permis de gagner un temps précieux et de réaliser des économies remarquables. La vitesse de leur équipe de développement est restée intacte, et leur sécurité est devenue plus robuste que jamais.

Aikido Security aide à défendre votre SaaS

Réalisez votre premier tai-sabaki avec Aikido en scannant gratuitement vos dépôts. En moins de 2 minutes, vous obtiendrez des informations précieuses sur votre posture de sécurité. Renforcez votre organisation, stimulez le développement et adoptez la tranquillité d'esprit qu'apporte une défense de sécurité solide.

Téléchargez notre étude de cas client Loctax.


Partager :

https://www.aikido.dev/blog/loctax-eliminates-false-positives

Abonnez-vous pour les actualités sur les menaces.

Commencez dès aujourd'hui, gratuitement.

Commencer gratuitement
Sans carte bancaire

Sécurisez votre environnement dès maintenant.

Sécurisez votre code, votre cloud et votre environnement d’exécution dans un système centralisé unique.
Détectez et corrigez les vulnérabilités rapidement et automatiquement.

Aucune carte de crédit requise | Résultats en 32 secondes.