GoAutonomous redéfinit le commerce électronique interentreprises. Leur solution phare ( Autonomous Commerce Cloud) est construite pour automatiser les processus de devis à l'encaissement, en apportant l'IA et l'intelligence des données aux équipes d'approvisionnement et de vente du monde entier.
Christian Schmidt, vice-président de la sécurité et de l'informatique, veille à la sécurité de l'infrastructure, des plates-formes et des données.
"Notre objectif est de révolutionner le commerce électronique interentreprises. Mais pour y parvenir, nous avons besoin d'un dispositif de sécurité qui évolue avec nous, sans ralentir qui que ce soit."
Le défi : naviguer dans le bruit
Avant Aikido, Christian et son équipe utilisaient Snyk (ou "Sneak", comme il l'appelle de manière ludique). Mais au lieu de la clarté, ils ont obtenu... le chaos.
"Nous avions plus d'un millier de vulnérabilités et un énorme arriéré. Nous ne savions même pas lesquelles étaient exploitables. Nous perdions du temps à le découvrir".
Avec Snyk :
- Les correctifs étaient souvent indisponibles - mais toujours affichés.
- La visibilité entre les dépôts et les conteneurs était faible.
- Le triage nécessitait des heures d'emballage manuel et de délégation.
- L'API a créé plus de problèmes qu'elle n'en a résolus.
"Il n'y avait pas de réduction de bruit. C'était du genre : voilà tout, bonne chance. Même lorsqu'il n'y avait pas de solution, elle apparaissait et prenait notre temps."
Le passage à l'Aïkido
Les choses ont changé rapidement après le passage à l'Aïkido.
"Lorsque l'aïkido est entré en jeu, nous avons pu immédiatement voir ce qui avait été corrigé et prendre des mesures. Rien que cela a fait une énorme différence.
Au lieu de trier manuellement les vulnérabilités, Aikido :
- Filtre automatiquement tout ce qui n'est pas corrigé.
- Ne fait apparaître que les questions pouvant donner lieu à une action.
- Regroupement et attribution des tâches aux bonnes équipes.
- Des résultats connectés à travers les conteneurs et les dépôts pour une visibilité totale.
"Je laisse Aikido faire le travail maintenant. Je n'ai plus besoin de créer manuellement des paquets de tâches ou de rechercher la bonne personne. Tout est automatique.
Le résultat
Grâce à l'Aïkido, l'équipe de sécurité de Go Autonomous a gagné du temps, de la clarté et de la confiance.
"La tendance est claire : moins de vulnérabilités, des temps de réponse plus rapides. Nous corrigeons même les vulnérabilités les plus faibles. C'est ainsi que je sais que notre programme de lutte contre les vulnérabilités arrive à maturité, et l'aïkido est au cœur de ce processus".
La différence par rapport à Snyk ?
"C'est le jour et la nuit. L'aïkido réduit réellement le bruit. Snyk nous a tout donné et nous a laissés nous débrouiller.
Pourquoi l'aïkido ?
Christian évoque un moment qui a vraiment scellé l'affaire. Il a demandé une petite modification de l'interface utilisateur : la possibilité d'ajouter des notes à une vue de vulnérabilité. Deux heures plus tard, c'était chose faite.
"Deux heures. Ce genre de réponse ? Je ne l'ai jamais vue. Ni de Snyk, ni de personne d'autre. Cela m'a montré que l'Aïkido est vraiment à l'écoute".
Conseils aux autres
"Si vous envisagez de recourir à l'aïkido, je vous dirai que vous êtes stupide si vous n'essayez pas. Vous pouvez rendre la sécurité vraiment fastidieuse et complexe, ou vous pouvez la rendre simple et transparente. C'est exactement ce que fait l'aïkido.