Aikido

Skalierung der Sicherheit auf über 150 Entwickler in nur 45 Minuten: Aikido von GEA

Migriert von -

150
Entwickelnde im GEA Digital Team
45m
Onboarding-Zeit
5m
Schnellste Zeit zur Behebung

Können Sie sich und Ihre Rollen bei GEA Digital vorstellen?

Marc Lehr, Leiter Customer Engagement & Digital Platform: Ich bin verantwortlich für die Leitung des Entwickelnden-Teams der Portal & App Factory bei GEA Digital. Meine Aufgabe ist es, sicherzustellen, dass unsere Entwicklung nicht nur innovativ, sondern auch sicher ist. Angesichts des heutigen Wandels (neue Abhängigkeiten, unzählige Bibliotheken und sich ständig ändernde Bedrohungen) benötigen wir automatisiertes Security Scanning, um Schritt zu halten.

Salvatore Cuccurullo, Senior DevOps Manager: Ich beaufsichtige unsere Cloud-Infrastruktur und helfe, Prozesse sowohl für unsere Entwickelnden als auch für unsere Operations-Teams zu automatisieren. In der Praxis bedeutet dies, sicherzustellen, dass unsere Teams schnell liefern können, während sie Compliance-konform und sicher bleiben.

Vor welchen Herausforderungen standen Sie vor dem Aikido?

Salvatore: In meiner bisherigen Tätigkeit hatte ich mit anderen Tools wie Trivy gearbeitet. Das war zwar ein solides Tool, erforderte jedoch einen hohen Integrationsaufwand und ständige Wartung, um auf dem neuesten Stand zu bleiben. Das war für uns einfach nicht skalierbar.

Marc: Wir brauchten eine Lösung, die sich nahtlos in unsere CI/CD-Umgebung einfügt, also etwas, das wir schnell zum Laufen bringen konnten, ohne dass jeder Entwickler ein DevOps-Experte sein musste. Sicherheit sollte die Entwicklung fördern und nicht behindern.

Warum hast du dich für Aikido entschieden?

Aikido stachAikido hervor, weil es wirklich mit Blick auf Entwickler konzipiert wurde. Die Benutzeroberfläche ist einfach, übersichtlich und beseitigt unnötige Reibungsverluste.

Salvatore: „Wir betrachten Aikido eigentlich Aikido drittes Team in unserer DevOps-Struktur. Entwickler konzentrieren sich auf die Entwicklung, der Betrieb kümmert sich um die Infrastruktur und Aikido im Hintergrund für die Sicherheit.“

Einige wichtige Gründe, warum wir uns für Aikido entschieden haben:

  • Schnelles Onboarding: „In nur 45 Minuten internem Training konnten wir mehr als 150 Entwickelnde onboarden.“
  • Agile Updates: Aikido kontinuierlich neue Funktionen und hält so mit unseren Anforderungen Schritt.
  • Support dort, wo wir arbeiten: “Der integrierte Chat erleichtert es unseren dezentralen Teams, Fragen zu stellen und sofortige Antworten zu erhalten.”
„In nur 45 Minuten internem Training konnten wir mehr als 150 Entwickelnde onboarden.“

Welche Aikido schätzen Sie am meisten?

„Unser bisheriger Rekord war die Behebung einer Schwachstelle in fünf Minuten von der Erkennung bis zur Behebung mit AI AutoFix.“

Marc: „Die Aikido -Funktion ist ein echter Game-Changer. Sie filtert automatisch Fehlalarme heraus und erspart Entwicklern so die Suche nach Störsignalen.“ Ich liebe auch KI-Autofix. Wenn ich ein kritisches Problem sehe, prüfe ich, ob es für eine automatische Korrektur in Frage kommt. Wenn ja, löse ich diese aus, benachrichtige den Entwickler und innerhalb weniger Minuten kann das Problem behoben werden. Unser bisheriger Rekord lag bei der Behebung einer Schwachstelle innerhalb von fünf Minuten nach ihrer Entdeckung.

Ein Beispiel für Aikido , das 95 % der Fehlalarme herausfiltert.


Salvatore:Aikido perfekt in unser CI/CD-Tool integrieren, beispielsweise Azure DevOps. Selbst wenn jemand keinerlei DevOps-Erfahrung hat, kann er mit wenigen Klicks produktiv arbeiten.“

Können Sie Ihre Erfahrungen mit den Penetrationstests Aikidomit uns teilen?

Marc: Wir haben kürzlich einen Pentest mit Aikido durchgeführt Aikido waren mit den Ergebnissen sehr zufrieden. Da dabei die Sicherheits-Scan-Daten aus Aikido genutzt werden, war der Prozess effizienter. Der Aufwand, die Zeit und die Kosten konnten im Vergleich zu herkömmlichen Ansätzen deutlich reduziert werden.

Welchen Rat würden Sie Teams geben, die Aikido evaluieren?

Marc: Beziehen Sie Ihre Entwickler vom ersten Tag an mit ein. Aikido eine Vielzahl von Integrationen und Automatisierungen, aber oft sind es die kleineren Funktionen, die den größten Unterschied machen.

Salvatore: Unterschätzen Sie nicht, wie nahtlos sich das System in Ihre Tools integrieren lässt (in unserem Fall beispielsweise Azure DevOps). Aikido wir ein hohes Maß an Sicherheit erreichen, ohne den täglichen Arbeitsablauf wesentlich zu beeinträchtigen.

Überschrift 1

Überschrift 2

Überschrift 3

Überschrift 4

Überschrift 5
Überschrift 6

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Blockzitat

Geordnete Liste

  1. Punkt 1
  2. Punkt 2
  3. Punkt 3

Ungeordnete Liste

  • Punkt A
  • Punkt B
  • Punkt C

Textlink

Fettgedruckter Text

Betonung

Hochgestellt

Tiefgestellt

Werden Sie jetzt sicher.

Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.

Keine Kreditkarte erforderlich | Scan-Ergebnisse in 32 Sek.