Aikido
Geschichte
7 Minuten lesen

Kunlabora: von einem Flickenteppich aus Open-Source-Tools zu einer zentralisierten Sicherheitsposition

"Wir betrachten Aikido als eine Art Lernplattform für unsere Entwickler, da die Themen mit sehr klaren Erklärungen versehen sind."

Tom Toutenel
Entwickelnde, Architektin & Sicherheitsbeobachterin
Inhaltsverzeichnis
TOC Punkt
Website
https://www.kunlabora.be/
Gegründet
2017
Industrie
Software-Entwicklung
Eingesammelte Gelder
Hauptsitz
Kontich, BE (Hauptsitz der Cronos-Gruppe)
Größe des Entwicklungsteams
Entwicklung kundenspezifischer Software
25
Ständig aktive Projekte

Kunlabora ist ein florierendes belgisches Softwareunternehmen mit einem talentierten Team von 50 Mitarbeitern, von denen die meisten Entwickler sind. Das Unternehmen hat sich auf die Entwicklung kundenspezifischer Software spezialisiert und bietet umfassende Projekt-Outsourcing-Dienste an, die vom Design bis zur Bereitstellung, dem Hosting und der laufenden Wartung reichen. Mit 25 aktiven Projekten zu jeder Zeit ist die Sicherheit ein entscheidender Teil ihrer Tätigkeit.

Der Kampf mit der Komplexität der Sicherheit

Bevor Kunlabora Aikido entdeckte, hatte es seinen eigenen Sicherheits-Workflow mit einem Flickenteppich von Open-Source-Tools aufgebaut. Sie verließen sich auf verschiedene Scan-Tools und Sicherheitsprüfungen, um Schwachstellen in ihrem Code und ihrer Infrastruktur zu überwachen. Dieser Ansatz funktionierte zwar, war aber mit erheblichen Herausforderungen verbunden. Jedes Projekt hatte seine eigene Sicherheitseinrichtung, was zu einem hohen Wartungsaufwand führte. Falschmeldungen überschwemmten die Warnmeldungen, so dass die Entwickler gezwungen waren, unnötige Warnungen manuell zu sichten. Dieser Prozess war zeitaufwändig, frustrierend und lenkte die Aufmerksamkeit von der eigentlichen Entwicklung ab.

"Wir mussten unser eigenes Baselining durchführen", erklärt Tom Toutenel, Entwickelnde, Architekt und Sicherheitsbeauftragter, mit Blick auf die Ineffizienzen des vorherigen Systems. "Beim ersten Scan erhält man eine Menge Warnungen und Fehler, und dann muss man sie durchgehen, um herauszufinden, welche davon wirklich wichtig sind.

Aikido eingeben

Vor einem Jahr stellte Kunlabora auf Aikido um, und die Auswirkungen waren sofort spürbar. Die Fehlalarme, die früher den Arbeitsablauf behinderten, wurden drastisch reduziert, so dass sich die Entwickler auf die wirklichen Sicherheitsbedrohungen konzentrieren konnten. Aikido ist mehr als nur ein Tool, es wurde zu einer Bildungsressource für das Team.

"Wir betrachten Aikido als eine Art Lernplattform für unsere Entwickler, da die Themen mit sehr klaren Erklärungen versehen sind." 

Das intuitive Dashboard von Aikido bietet eine vollständige Echtzeit-Ansicht von Sicherheitsschwachstellen. Anstatt Probleme manuell zu verfolgen, können Entwickler nun klare Hinweise zur Lösung erhalten. Das Tool lässt sich nahtlos in die GitHub-Organisation von Kunlabora sowie in AWS- und Azure-Umgebungen integrieren, sodass sie im Handumdrehen einsatzbereit sind.

"Und der Support ist hervorragend", fährt Tom fort. "Wir erhalten sofort Antworten auf unsere Fragen, und der Einführungsprozess verlief unglaublich reibungslos. Das hat das Sicherheitsmanagement so viel einfacher gemacht."

"Der Support ist hervorragend. Wir erhalten sofort Antworten auf unsere Fragen, und der Einführungsprozess verlief unglaublich reibungslos. Das hat das Sicherheitsmanagement so viel einfacher gemacht.

Mit der Umstellung auf Aikido hat Kunlabora seinen Sicherheitsansatz geändert, die Wartungsprobleme reduziert und das Engagement der Entwickler verbessert. Mit weniger Fehlalarmen, besserer Problemverfolgung und einer benutzerfreundlichen Oberfläche ist Aikido zu einem festen Bestandteil der Sicherheitsstrategie von Kunlabora geworden. 

Fall als pDF herunterladen

Andere tolle Geschichten unserer Kunden

Andere
Sicherheit für den Einzelhandel mit Echtzeit-Einblicken und weniger Fehlalarmen.
Geschichte ansehen
Coniq
Andere
Umsetzung eines langfristigen Sicherheitsfahrplans
Geschichte ansehen
SecWise
Software-Entwicklung
Von einem Flickenteppich aus Open-Source-Tools zu einer zentralisierten Sicherheitsstruktur.
Geschichte ansehen
Kunlabora
Agenturen
Gravity vereint UX und AppSec mit Aikido - von der Geschwindigkeit eines Startups bis hin zum Unternehmensmaßstab.
Geschichte ansehen
Schwerkraft
Andere
Einfache Sicherung des Wachstums von InviteDesk durch Akquisition.
Geschichte ansehen
InviteDesk
Andere
Von der Vorbereitung auf das SOC-2-Audit bis zur kontinuierlichen Einhaltung der Vorschriften.
Geschichte ansehen
OutboundSync
Agenturen
Sicherung von mehr als 100 Repositories für verschiedene Kunden und Projekte.
Geschichte ansehen
CORE
B2CTech
Das kleine Team von Runna sichert schnelllebigen Code mit Hilfe eines Selbstbedienungsmodells.
Geschichte ansehen
Runna
Agenturen
Rationalisierung der Sicherheit für mehr als 1.500 Repositories, ohne das Budget zu sprengen.
Geschichte ansehen
November Fünf
HRTech
Replaced noisy tools with <1 min fixes and dev-first workflows.
Geschichte ansehen
Arbeitgeber
FinTech
Mit der vorherigen Lösung von CertifID wurden zu viele falsch positive Ergebnisse erzielt.
Geschichte ansehen
CertifID
PE & Konzerngesellschaften
Bereitstellung von SCA und darüber hinaus für über 6.000 Entwickler.
Geschichte ansehen
Visma
FinTech
Minimierung falsch-positiver Ergebnisse, wobei GitHub die einzige Quelle der Wahrheit bleibt.
Geschichte ansehen
Gebunden
HealthTech
Birdies schnellste Zeit bis zur Auflösung? 30 Sekunden.
Geschichte ansehen
Birdie
Software-Entwicklung
Marvelution verwebt Sicherheit mit seinem Ein-Wort-Geschäftsplan: "Spaß".
Geschichte ansehen
Marvelution
HealthTech
Realisierung von Effizienzsteigerungen, von einer intuitiven Schnittstelle bis zu Pentests hinter der Anmeldewand.
Geschichte ansehen
Mediquest