Aikido
Geschichte
7 Minuten lesen

Sicherheit in digitalen Agenturen: proaktiv werden wie CORE

"Da moderne Web-Frameworks aus zahlreichen Komponenten und Abhängigkeiten bestehen, hat mich die Gefahr, dass ein Plugin oder eine Abhängigkeit eines Drittanbieters ein bekanntes Problem hat, das ausgenutzt werden kann, nachts wachgehalten. Aus Sicht einer Agentur bietet Aikido ein hohes Maß an Absicherung und verteilt die Kosten auf verschiedene Kunden und Projekte."

Ceri Richmond
Gründerin & Geschäftsführerin
Inhaltsverzeichnis
TOC Punkt
Website
https://wearecore.co.uk/
Gegründet
2002
Industrie
Agenturen
Eingesammelte Gelder
Hauptsitz
Cardiff, Großbritannien
Größe des Entwicklungsteams
100+
Kunden- und projektübergreifende Repositories gesichert

Über CORE

CORE ist eine im Vereinigten Königreich ansässige Digitalagentur, die sich auf Branding, Webdesign, digitales Marketing und bezahlte Werbung spezialisiert hat. Seit 2002 haben sie mit einer Vielzahl von Kunden zusammengearbeitet, darunter auch solche aus regulierten Sektoren wie Finanzen und Recht. Sie sind Cyber Essential Plus (auditiert) und ISO27001-zertifiziert. Anfänglich arbeiteten sie mit Ruby on Rails v1 und einem LAMP-Stack. Heute liegt ihr Schwerpunkt auf modularer, moderner Architektur wie Next.js, benutzerdefinierten APIs und Headless-Content-Management-Systemen, während sie weiterhin mit Wordpress und anderen Ruby/PHP-basierten Frameworks und Systemen arbeiten.

Die Herausforderung: Sicherheit zu einer proaktiven Priorität machen

In der Landschaft der Digitalagenturen lagern viele Firmen technische Entwicklungen an lokale, Nearshore- oder sogar Offshore-Vertragspartner aus. CORE glaubt jedoch an den Aufbau eines stabilen, langfristigen Teams, das in der Lage ist, Sicherheitsbedenken im gesamten Stack rechtzeitig zu erkennen und zu verwalten. Sie sind es gewohnt, mit Sicherheitstestern von Dritten zu arbeiten, die oft von Kunden im Rahmen der jährlichen Audits beauftragt werden. Es reichte jedoch nicht aus, darauf zu warten, dass externe Parteien Probleme identifizieren. Ein proaktiver Umgang mit Sicherheitsbedenken, sobald sie auftreten, ist entscheidend für den Schutz der Kunden und die Aufrechterhaltung des Vertrauens.

"Da moderne Web-Frameworks aus zahlreichen Komponenten und Abhängigkeiten bestehen, hält mich die Gefahr, dass ein Plugin oder eine Abhängigkeit eines Drittanbieters ein bekanntes Problem aufweist, das ausgenutzt werden kann, nachts wach. Wenn diese Schwachstellen aufgedeckt werden, ist es ein Wettlauf, sie zu patchen, bevor ein bösartiger Akteur oder ein automatisiertes Skript die Schwachstelle ausnutzt, was zu einer Kompromittierung der Website, Verunstaltung, Code-Injektion oder Schlimmerem führen kann."

Ceri Richmond, Gründerin und Geschäftsführerin, CORE

Die Lösung: hohe Abdeckung für wenig Geld

"Aus der Sicht einer Agentur bietet Aikido ein hohes Maß an Abdeckung für einen relativ geringen Aufwand. Wir verwalten rund 100 Projekt-Repositories in Aikido, so dass sich die Kosten auf viele verschiedene Kunden und Projekte verteilen."

CORE war auf der Suche nach einem Tool, das die Sicherheitsabläufe in einem einzigen Service oder Dashboard konsolidieren konnte. Nach einer Evaluierung der Optionen erwies sich Aikido als die beste Lösung in Bezug auf Funktionalität und Preis. Das wettbewerbsfähige Preismodell von Aikido ermöglichte es CORE, die Kosten effizient auf zahlreiche Kunden und Projekte zu verteilen. Die Plattform bot Sicherheitsfunktionen auf Unternehmensniveau, ohne das Budget zu belasten, und war somit eine klare, wertorientierte Wahl. Ceri merkt an: "Aus Sicht einer Agentur bietet Aikido ein hohes Maß an Abdeckung für einen relativ geringen Aufwand. Wir verwalten etwa 100 Projekt-Repositories in Aikido, so dass sich die Kosten auf viele verschiedene Kunden und Projekte verteilen."

Bei der Bewertung und Einführung fielen zwei Dinge auf:

  • Nahtloses Onboarding: Die Integration von Aikido in die Arbeitsabläufe war unkompliziert und ermöglichte dem Team von CORE eine schnelle Anpassung. Ceri hebt die Einführung und die laufende Zusammenarbeit mit dem Aikido-Team als "sehr freundlich und reaktionsschnell" hervor.
  • Wöchentliche Übersichtsberichte: Die wöchentlichen Aktualisierungen von Aikido wurden zu einer beliebten Funktion, da sie einen klaren Überblick über Schwachstellen und deren Behebungsstatus bieten.

Der wöchentliche Bericht von Aikido, ein wichtiger Bestandteil der CORE-Sicherheitsmaßnahmen.

Das Ergebnis: Sicherung von mehr als 100 Projekt-Repositories für Kunden und Projekte

  • Vereinheitlichte Sicherheitsabläufe: Verwaltung von über 100 Projekt-Repositories über ein einziges Dashboard, das einen umfassenden Überblick über Kunden und Projekte gewährleistet.
  • Proaktives Schwachstellenmanagement: Erkennung und Behebung von Schwachstellen, bevor sie ausgenutzt werden können, um die Sicherheit zu erhöhen.
  • Erhöhtes Kundenvertrauen: Durch die Demonstration proaktiver Sicherheitsmaßnahmen war CORE in der Lage, frühzeitig auf die Kunden zuzugehen, um Budgetfreigaben für die Behebung auftauchender Probleme zu erhalten, wodurch die Beziehungen gestärkt und neue Umsatzmöglichkeiten geschaffen wurden. "Wir arbeiten auf Zeit- und Materialbasis. Wenn wir also Probleme beheben, generieren wir nicht nur Einnahmen für unser Unternehmen, sondern tun auch das Richtige für unsere Kunden", so Ceri.
"Mit Aikido können wir eine proaktive Haltung einnehmen, die Interessen unserer Kunden schützen und dabei sogar neue Geschäftsmöglichkeiten schaffen."

Ceri unterstreicht: "Sicherheit ist eine Tatsache im Internet. Mit Aikido können wir eine proaktive Haltung einnehmen, die Interessen unserer Kunden schützen und dabei sogar neue Geschäftsmöglichkeiten schaffen."

Ein Ratschlag für andere Digitalagenturen, die sich mit Sicherheit beschäftigen? "Seien Sie aufmerksam, seien Sie aktiv, patchen Sie ständig oder tragen Sie die Konsequenzen, wenn sie eintreten (es wird nicht schön sein)".

Ein Ratschlag für andere Digitalagenturen, die sich mit Sicherheit beschäftigen? "Seien Sie aufmerksam, seien Sie aktiv, patchen Sie ständig oder tragen Sie die Konsequenzen, wenn sie eintreten (es wird nicht schön sein)".

Fall als pDF herunterladen

Andere tolle Geschichten unserer Kunden

Andere
Sicherheit für den Einzelhandel mit Echtzeit-Einblicken und weniger Fehlalarmen.
Geschichte ansehen
Coniq
Andere
Umsetzung eines langfristigen Sicherheitsfahrplans
Geschichte ansehen
SecWise
Software-Entwicklung
Von einem Flickenteppich aus Open-Source-Tools zu einer zentralisierten Sicherheitsstruktur.
Geschichte ansehen
Kunlabora
Agenturen
Gravity vereint UX und AppSec mit Aikido - von der Geschwindigkeit eines Startups bis hin zum Unternehmensmaßstab.
Geschichte ansehen
Schwerkraft
Andere
Einfache Sicherung des Wachstums von InviteDesk durch Akquisition.
Geschichte ansehen
InviteDesk
Andere
Von der Vorbereitung auf das SOC-2-Audit bis zur kontinuierlichen Einhaltung der Vorschriften.
Geschichte ansehen
OutboundSync
Agenturen
Sicherung von mehr als 100 Repositories für verschiedene Kunden und Projekte.
Geschichte ansehen
CORE
B2CTech
Das kleine Team von Runna sichert schnelllebigen Code mit Hilfe eines Selbstbedienungsmodells.
Geschichte ansehen
Runna
Agenturen
Rationalisierung der Sicherheit für mehr als 1.500 Repositories, ohne das Budget zu sprengen.
Geschichte ansehen
November Fünf
HRTech
Replaced noisy tools with <1 min fixes and dev-first workflows.
Geschichte ansehen
Arbeitgeber
FinTech
Mit der vorherigen Lösung von CertifID wurden zu viele falsch positive Ergebnisse erzielt.
Geschichte ansehen
CertifID
PE & Konzerngesellschaften
Bereitstellung von SCA und darüber hinaus für über 6.000 Entwickler.
Geschichte ansehen
Visma
FinTech
Minimierung falsch-positiver Ergebnisse, wobei GitHub die einzige Quelle der Wahrheit bleibt.
Geschichte ansehen
Gebunden
HealthTech
Birdies schnellste Zeit bis zur Auflösung? 30 Sekunden.
Geschichte ansehen
Birdie
Software-Entwicklung
Marvelution verwebt Sicherheit mit seinem Ein-Wort-Geschäftsplan: "Spaß".
Geschichte ansehen
Marvelution
HealthTech
Realisierung von Effizienzsteigerungen, von einer intuitiven Schnittstelle bis zu Pentests hinter der Anmeldewand.
Geschichte ansehen
Mediquest