Histoire
7 minutes de lecture

Kunlabora : d'un patchwork d'outils open-source à une posture de sécurité centralisée

"Nous considérons l'Aïkido comme une plate-forme d'apprentissage pour nos développeurs, car les problèmes sont accompagnés d'explications très claires.

Tom Toutenel
Développeur, architecte et gardien de la sécurité
Table des matières
TOC Item
Site web
https://www.kunlabora.be/
Fondée
2017
L'industrie
Développement de logiciels
Financement levé
Siège
Kontich, BE (siège du groupe Cronos)
Taille de l'équipe de développement
Développement de logiciels sur mesure
25
des projets actifs en permanence

Kunlabora est un éditeur de logiciels belge en plein essor, qui compte une équipe talentueuse de 50 personnes, dont la majorité sont des développeurs. Spécialisée dans le développement de logiciels personnalisés, elle propose des services complets d'externalisation de projets, allant de la conception au déploiement, à l'hébergement et à la maintenance continue. Avec 25 projets actifs à tout moment, la sécurité est un élément crucial de leurs opérations.

La lutte contre la complexité de la sécurité

Avant de découvrir Aikido, Kunlabora avait construit son propre flux de travail de sécurité en utilisant un patchwork d'outils open-source. Elle s'appuyait sur divers outils d'analyse et contrôles de sécurité pour surveiller les vulnérabilités de son code et de son infrastructure. Bien que cette approche ait fonctionné, elle s'est accompagnée de défis importants. Chaque projet avait sa propre configuration de sécurité, ce qui entraînait des frais de maintenance élevés. Les faux positifs inondaient les alertes, obligeant les développeurs à passer manuellement au crible les avertissements inutiles. Ce processus prenait du temps, était frustrant et détournait l'attention du développement proprement dit.

"Nous devions faire notre propre analyse de base", explique Tom Toutenel, développeur, architecte et observateur de la sécurité, en évoquant l'inefficacité de leur ancien système. "Lorsque vous effectuez votre première analyse, vous obtenez un grand nombre d'avertissements et d'erreurs, et vous devez ensuite les passer en revue pour déterminer ceux qui sont réellement importants.

Entrer dans l'Aïkido

Il y a un an, Kunlabora a adopté Aikido et l'impact a été immédiat. Les faux positifs qui encombraient auparavant leur flux de travail ont été considérablement réduits, ce qui a permis aux développeurs de se concentrer sur les véritables menaces de sécurité. Plus qu'un simple outil, Aikido est devenu une ressource éducative pour l'équipe.

"Nous considérons l'Aïkido comme une plate-forme d'apprentissage pour nos développeurs, car les problèmes sont accompagnés d'explications très claires. 

Le tableau de bord intuitif d'Aikido fournit une vue complète et en temps réel des vulnérabilités de sécurité. Au lieu de suivre manuellement les problèmes, les développeurs peuvent désormais recevoir des conseils clairs sur la manière de les résoudre. L 'outil s'intègre parfaitement à l'organisation GitHub, aux environnements AWS et Azure de Kunlabora, ce qui leur permet d'être opérationnels en un rien de temps.

"Et l'assistance est excellente", poursuit Tom. "Nous obtenons des réponses immédiates à nos questions, et le processus d'intégration a été incroyablement fluide. La gestion de la sécurité s'en trouve grandement facilitée.

"L'assistance est excellente. Nous obtenons des réponses immédiates à nos questions, et le processus d'intégration a été incroyablement fluide. La gestion de la sécurité s'en trouve grandement facilitée."

En adoptant Aikido, Kunlabora a transformé son approche de la sécurité, en réduisant les problèmes de maintenance et en améliorant l'engagement des développeurs. Avec moins de faux positifs, un meilleur suivi des problèmes et une interface conviviale, Aikido fait désormais partie intégrante de la stratégie de sécurité de Kunlabora. 

Télécharger le dossier au format pDF

D'autres belles histoires racontées par nos clients

Autres
Mise en œuvre d'une feuille de route à long terme en matière de sécurité
Voir l'histoire
SecWise
Développement de logiciels
D'un patchwork d'outils open-source à un dispositif de sécurité centralisé.
Voir l'histoire
Kunlabora
Agences
De la vitesse d'une startup à l'échelle d'une entreprise, Gravity unit l'UX et l'AppSec à l'Aikido.
Voir l'histoire
Gravité
Autres
Sécuriser facilement la croissance d'InviteDesk par acquisition.
Voir l'histoire
InviteDesk
Autres
De la préparation de l'audit SOC 2 à la conformité continue.
Voir l'histoire
OutboundSync
Agences
Sécurisation de plus de 100 référentiels à travers les clients et les projets.
Voir l'histoire
CORE
Agences
Rationaliser la sécurité dans plus de 1 500 référentiels sans se ruiner.
Voir l'histoire
Cinq novembre
HRTech
Replaced noisy tools with <1 min fixes and dev-first workflows.
Voir l'histoire
Simployer
FinTech
La solution précédente de CertifID leur permettait de chasser trop de faux positifs.
Voir l'histoire
CertifID
PE et sociétés du groupe
Fournir le SCA et au-delà à plus de 6 000 développeurs.
Voir l'histoire
Visma
FinTech
Minimiser les faux positifs, tout en gardant GitHub comme source unique de vérité.
Voir l'histoire
Liaison
Technologies de la santé
Le temps de résolution le plus rapide de Birdie ? 30 secondes.
Voir l'histoire
Birdie
Développement de logiciels
Marvelution intègre la sécurité dans son plan d'affaires en un seul mot : "fun".
Voir l'histoire
Marvelution
Technologies de la santé
Réaliser des gains d'efficacité, d'une interface intuitive à des pentests derrière le mur de connexion.
Voir l'histoire
Mediquest