Aikido
Histoire
7 minutes de lecture

"Une différence du jour au lendemain : Pourquoi Go Autonomous est passé de Snyk à Aikido

Il n'y avait pas de réduction du bruit dans Snyk - c'était plutôt du genre "voilà tout, bonne chance". Avec l'Aïkido, le triage est juste... fait".

Christian Schmidt
Vice-président, sécurité et technologies de l'information
Table des matières
TOC Item
Site web
https://goautonomous.io/
Fondée
2020
L'industrie
Développement de logiciels
Financement levé
$10.3M
Siège
Copenhague, Danemark
Taille de l'équipe de développement

‍GoAutonomous redéfinit le commerce électronique interentreprises. Leur solution phare ( Autonomous Commerce Cloud) est construite pour automatiser les processus de devis à l'encaissement, en apportant l'IA et l'intelligence des données aux équipes d'approvisionnement et de vente du monde entier.

Christian Schmidt, vice-président de la sécurité et de l'informatique, veille à la sécurité de l'infrastructure, des plates-formes et des données.

"Notre objectif est de révolutionner le commerce électronique interentreprises. Mais pour y parvenir, nous avons besoin d'un dispositif de sécurité qui évolue avec nous, sans ralentir qui que ce soit."

Le défi : naviguer dans le bruit

Avant Aikido, Christian et son équipe utilisaient Snyk (ou "Sneak", comme il l'appelle de manière ludique). Mais au lieu de la clarté, ils ont obtenu... le chaos.

"Nous avions plus d'un millier de vulnérabilités et un énorme arriéré. Nous ne savions même pas lesquelles étaient exploitables. Nous perdions du temps à le découvrir".

Avec Snyk :

  • Les correctifs étaient souvent indisponibles - mais toujours affichés.
  • La visibilité entre les dépôts et les conteneurs était faible.
  • Le triage nécessitait des heures d'emballage manuel et de délégation.
  • L'API a créé plus de problèmes qu'elle n'en a résolus.
"Il n'y avait pas de réduction de bruit. C'était du genre : voilà tout, bonne chance. Même lorsqu'il n'y avait pas de solution, elle apparaissait et prenait notre temps."

Le passage à l'Aïkido

Les choses ont changé rapidement après le passage à l'Aïkido.

"Lorsque l'aïkido est entré en jeu, nous avons pu immédiatement voir ce qui avait été corrigé et prendre des mesures. Rien que cela a fait une énorme différence.

Au lieu de trier manuellement les vulnérabilités, Aikido :

  • Filtre automatiquement tout ce qui n'est pas corrigé.
  • Ne fait apparaître que les questions pouvant donner lieu à une action.
  • Regroupement et attribution des tâches aux bonnes équipes.
  • Des résultats connectés à travers les conteneurs et les dépôts pour une visibilité totale.
"Je laisse Aikido faire le travail maintenant. Je n'ai plus besoin de créer manuellement des paquets de tâches ou de rechercher la bonne personne. Tout est automatique.

Le résultat

Grâce à l'Aïkido, l'équipe de sécurité de Go Autonomous a gagné du temps, de la clarté et de la confiance.

"La tendance est claire : moins de vulnérabilités, des temps de réponse plus rapides. Nous corrigeons même les vulnérabilités les plus faibles. C'est ainsi que je sais que notre programme de lutte contre les vulnérabilités arrive à maturité, et l'aïkido est au cœur de ce processus".

La différence par rapport à Snyk ?

"C'est le jour et la nuit. L'aïkido réduit réellement le bruit. Snyk nous a tout donné et nous a laissés nous débrouiller.

Pourquoi l'aïkido ?

Christian évoque un moment qui a vraiment scellé l'affaire. Il a demandé une petite modification de l'interface utilisateur : la possibilité d'ajouter des notes à une vue de vulnérabilité. Deux heures plus tard, c'était chose faite.

"Deux heures. Ce genre de réponse ? Je ne l'ai jamais vue. Ni de Snyk, ni de personne d'autre. Cela m'a montré que l'Aïkido est vraiment à l'écoute".

Conseils aux autres

"Si vous envisagez de recourir à l'aïkido, je vous dirai que vous êtes stupide si vous n'essayez pas. Vous pouvez rendre la sécurité vraiment fastidieuse et complexe, ou vous pouvez la rendre simple et transparente. C'est exactement ce que fait l'aïkido.

Télécharger le dossier au format pDF

D'autres belles histoires racontées par nos clients

Comment Helin a fait de la sécurité une priorité pour les développeurs dans les systèmes industriels et renouvelables.
Voir l'histoire
Helin
FinTech
Voir l'histoire
Faspay
Autres
Voir l'histoire
Midaxo
Développement de logiciels
Voir l'histoire
L'autonomie
HRTech
Aikido a transformé Vanta d'une course trimestrielle en une sécurité permanente.
Voir l'histoire
EmbaucheBranche
SecurityTech
La sortie de Snyk était difficile à mettre en œuvre et il fallait la coller à d'autres outils pour obtenir une couverture complète.
Voir l'histoire
Apheris
Agences
La sécurité au service du développement, sans le chaos : comment TechDivision a débloqué la vitesse et la clarté.
Voir l'histoire
TechDivision
Autres
Sécurité adaptée à la vente au détail avec des informations en temps réel et moins de faux positifs.
Voir l'histoire
Coniq
Autres
Mise en œuvre d'une feuille de route à long terme en matière de sécurité
Voir l'histoire
SecWise
Développement de logiciels
D'un patchwork d'outils open-source à un dispositif de sécurité centralisé.
Voir l'histoire
Kunlabora
Agences
De la vitesse d'une startup à l'échelle d'une entreprise, Gravity unit l'UX et l'AppSec à l'Aikido.
Voir l'histoire
Gravité
Autres
Sécuriser facilement la croissance d'InviteDesk par acquisition.
Voir l'histoire
InviteDesk
Autres
De la préparation de l'audit SOC 2 à la conformité continue.
Voir l'histoire
OutboundSync
Agences
Sécurisation de plus de 100 référentiels à travers les clients et les projets.
Voir l'histoire
CORE
Agences
Rationaliser la sécurité dans plus de 1 500 référentiels sans se ruiner.
Voir l'histoire
Cinq novembre
HRTech
Replaced noisy tools with <1 min fixes and dev-first workflows.
Voir l'histoire
Simployer
FinTech
La solution précédente de CertifID leur permettait de chasser trop de faux positifs.
Voir l'histoire
CertifID
PE et sociétés du groupe
Fournir le SCA et au-delà à plus de 6 000 développeurs.
Voir l'histoire
Visma
FinTech
Minimiser les faux positifs, tout en gardant GitHub comme source unique de vérité.
Voir l'histoire
Liaison
Technologies de la santé
Le temps de résolution le plus rapide de Birdie ? 30 secondes.
Voir l'histoire
Birdie
Développement de logiciels
Marvelution intègre la sécurité dans son plan d'affaires en un seul mot : "fun".
Voir l'histoire
Marvelution
Technologies de la santé
Réaliser des gains d'efficacité, d'une interface intuitive à des pentests derrière le mur de connexion.
Voir l'histoire
Mediquest