Histoire
7 minutes de lecture

Comment SecWise sécurise son backbone d'opérations en nuage avec Aikido

"Nous avions de l'expérience avec d'autres outils, mais nous voulions revisiter le marché et voir ce qu'il en était. Aikido s'est rapidement imposé comme un choix de premier plan".

Christian Dehaeseleer
Sécurité du cloud et DevSecOps Tribe Lead
Table des matières
TOC Item
Site web
https://secwise.be/
Fondée
2018
L'industrie
Autres
Financement levé
Siège
Kontich, BE (siège du groupe Cronos)
Taille de l'équipe de développement

SecWise est une société belge de cybersécurité (et fait partie du groupe Cronos) qui aide les organisations à renforcer leur posture de sécurité à travers les environnements cloud, les pratiques DevOps, la gestion des identités et des accès, et les opérations de sécurité. Après avoir collaboré avec succès sur la base de projets, SecWise a joint ses forces à celles d'Arxus - en combinant les opérations informatiques d'Arxus avec le conseil et les opérations de sécurité de SecWise afin d'offrir un service complet aux clients. L'une des initiatives clés a été la sécurisation du portail Arxus, une plateforme cruciale qui permet aux clients de gérer leurs services en nuage de manière efficace et sûre.‍

Renforcer la sécurité sans ajouter de complexité

Le portail Arxus étant l'épine dorsale des opérations en nuage, la sécurité n'était pas négociable. Une seule vulnérabilité pouvait avoir des conséquences majeures, et Arxus voulait renforcer sa posture de sécurité au niveau du développement logiciel. SecWise a effectué une évaluation approfondie en utilisant le modèle de maturité de l'assurance logicielle (SAMM) de l'OWASP et a identifié une opportunité majeure : l'intégration d'une solution de test statique de la sécurité des applications (SAST) dans le pipeline de développement.

Exemple illustratif du cadre SAMM - non basé sur des résultats d'évaluation réels.

Avant Aikido, SecWise avait l'expérience de plusieurs outils de sécurité, mais beaucoup d'entre eux étaient assortis de compromis :

  • certains étaient trop complexes, 
  • d'autres manquaient de flexibilité, 
  • et les fournisseurs axés sur l'entreprise ne s'adaptaient souvent pas bien aux besoins des entreprises de taille moyenne (comme celles de l'écosystème de Cronos Security).

"Nous avions de l'expérience avec d'autres outils, mais nous voulions revisiter le marché et voir ce qu'il en était. Aikido s'est rapidement imposé comme un choix de premier plan."
- Christian Dehaeseleer, responsable de la sécurité du cloud et de la tribu DevSecOps chez SecWise.


Aller au-delà de SAST avec la plateforme adaptative d'Aikido

Après des recherches approfondies, une période d'essai et des tests pratiques, l'Aïkido est apparu comme la solution idéale pour Arxus. Qu'est-ce qui a fait la différence ?

  • Approche centrée sur le développeur : La plateforme intuitive d'Aikido s'intègre parfaitement dans le pipeline de développement d'Arxus, faisant de la sécurité un élément naturel du flux de travail.
  • Au-delà de SAST : Si l'objectif premier était de mettre en œuvre SAST, les fonctionnalités supplémentaires d'Aikido, comme l'analyse des conteneurs, s'inscrivaient dans la feuille de route de sécurité à long terme d'Arxus.
  • Réactivité et agilité : contrairement aux grands fournisseurs dont les feuilles de route sont rigides, l'équipe d'Aikido a écouté les besoins de SecWise et s'est rapidement adaptée lorsque c'était possible.
  • Un rapport coût-bénéfice exceptionnel : Le modèle de tarification d'Aikido était parfaitement adapté aux entreprises de Cronos Security, ce qui a fait de la décision une évidence.

" L'un des plus grands avantages d'Aikido a été la connexion directe avec l'équipe produit. Ils ont véritablement écouté nos besoins et se sont adaptés lorsque c'était possible, offrant une expérience transparente et collaborative ", ajoute Christian Dehaeseleer, Cloud Security & DevSecOps Tribe Lead chez SecWise.

"L'un des plus grands avantages d'Aikido a été la connexion directe avec l'équipe produit. Ils ont véritablement écouté nos besoins et se sont adaptés dans la mesure du possible, offrant une expérience transparente et collaborative."

Conclusion

En adoptant Aikido, SecWise a aidé Arxus à intégrer la sécurité dans son processus de développement sans ajouter de complexité inutile. Les développeurs disposent désormais d'une plateforme puissante et conviviale pour détecter et corriger les vulnérabilités, tandis que l'entreprise bénéficie d'une solution de sécurité évolutive et rentable. Avec Aikido, SecWise et Arxus ont fait un grand pas en avant pour sécuriser l'avenir des opérations dans le nuage.

En adoptant Aikido, SecWise a aidé Arxus à intégrer la sécurité dans son processus de développement sans ajouter de complexité inutile. Les développeurs disposent désormais d'une plateforme puissante et conviviale pour détecter et corriger les vulnérabilités, tandis que l'entreprise bénéficie d'une solution de sécurité évolutive et rentable. Avec Aikido, SecWise et Arxus ont fait un grand pas en avant pour sécuriser l'avenir des opérations dans le nuage.

Télécharger le dossier au format pDF

D'autres belles histoires racontées par nos clients

Autres
Mise en œuvre d'une feuille de route à long terme en matière de sécurité
Voir l'histoire
SecWise
Développement de logiciels
D'un patchwork d'outils open-source à un dispositif de sécurité centralisé.
Voir l'histoire
Kunlabora
Agences
De la vitesse d'une startup à l'échelle d'une entreprise, Gravity unit l'UX et l'AppSec à l'Aikido.
Voir l'histoire
Gravité
Autres
Sécuriser facilement la croissance d'InviteDesk par acquisition.
Voir l'histoire
InviteDesk
Autres
De la préparation de l'audit SOC 2 à la conformité continue.
Voir l'histoire
OutboundSync
Agences
Sécurisation de plus de 100 référentiels à travers les clients et les projets.
Voir l'histoire
CORE
Agences
Rationaliser la sécurité dans plus de 1 500 référentiels sans se ruiner.
Voir l'histoire
Cinq novembre
HRTech
Replaced noisy tools with <1 min fixes and dev-first workflows.
Voir l'histoire
Simployer
FinTech
La solution précédente de CertifID leur permettait de chasser trop de faux positifs.
Voir l'histoire
CertifID
PE et sociétés du groupe
Fournir le SCA et au-delà à plus de 6 000 développeurs.
Voir l'histoire
Visma
FinTech
Minimiser les faux positifs, tout en gardant GitHub comme source unique de vérité.
Voir l'histoire
Liaison
Technologies de la santé
Le temps de résolution le plus rapide de Birdie ? 30 secondes.
Voir l'histoire
Birdie
Développement de logiciels
Marvelution intègre la sécurité dans son plan d'affaires en un seul mot : "fun".
Voir l'histoire
Marvelution
Technologies de la santé
Réaliser des gains d'efficacité, d'une interface intuitive à des pentests derrière le mur de connexion.
Voir l'histoire
Mediquest