Pathful, eine führende Plattform zur Berufsvorbereitung, verbindet Millionen von Studenten in den USA mit Fachleuten aus der Industrie durch ansprechende Videoinhalte und Live-Mentoring. Mit Daten von über 4 Millionen Studenten und 40.000 Freiwilligen, die geschützt werden müssen, ist Sicherheit nicht nur ein technisches Anliegen, sondern eine Verantwortung. Wir sprachen mit Paul Johansen (Chief Product & Technology Officer) und Matthew Alverson (VP of Engineering) darüber, wie Aikido ihren Teams Aikido , Störfaktoren zu beseitigen, Probleme schneller zu beheben und compliance zu vereinfachen, ohne die Arbeitsabläufe der Entwickler zu stören.
Meine Herren! Können Sie Pathful und Ihre Rollen im Unternehmen kurz vorstellen?
Paul Johansen: Ich bin der Chief Product and Technology Officer. Ich leite drei Teams: Produktbetrieb, Produktmanagement & Marketing und Entwicklung. Wir alle konzentrieren uns darauf, unser Kernprodukt zu entwickeln und bereitzustellen: hochwertige, berufsorientierte Inhalte, die Studierende mit Fachleuten aus der Praxis verbinden.
Matthew Alverson: Ich bin der VP of Engineering und verantwortlich für alles von den Entwickelnden über DevOps bis hin zu Daten. Meine Herausforderung ist, dass nicht jeder im Team sicherheitsbewusst ist, daher ist es wichtig, dass Sicherheitstools einfach zu bedienen sind und die richtigen Gewohnheiten fördern.
Was macht Pathful im Bereich der Berufsvorbereitung einzigartig?
Paul: Unsere Mission ist es, Studierende zu befähigen, sinnvolle Karrierewege zu entdecken, sei es als Chirurg oder als Schweißer. Zwei Dinge zeichnen uns aus:
- Live-Verbindungen: Wir haben 40.000 Fachleute, die sich freiwillig melden, um mit Studenten über ihre Berufe zu sprechen.
- Hochwertiger Inhalt: Wir produzieren ansprechende Kurzvideos, die mit echten Menschen an realen Arbeitsplätzen gedreht wurden, um diese Berufe lebendig werden zu lassen.
Wir sind in allen 50 Bundesstaaten aktiv und nehmen unsere Verantwortung zum Schutz von Studentendaten äußerst ernst.
Wo passt Sicherheit in Ihre Produktstrategie?
Paul: Es ist fundamental. Als SaaS-Plattform im Bildungsbereich sind wir dafür verantwortlich, unglaublich sensible Daten zu schützen. Eine Sicherheitsverletzung in diesem Sektor wäre genauso schädlich wie eine im Gesundheitswesen. Für uns bedeutet Sicherheit also Zuverlässigkeit, Vertrauen und den Schutz der Zukunft des Unternehmens und unserer Studierenden.
Gab es einen bestimmten Vorfall, der Sie dazu brachte, Sicherheit neu zu überdenken?
Paul: Kein spezifischer Verstoß oder Vorfall. Es ist eher so, dass Pathful aus zwei Start-ups entstanden ist, die jeweils unterschiedliche Ansätze zur Sicherheit hatten. Im Laufe der Zeit wurde uns klar, dass Sicherheit ein zentraler Pfeiler unserer Strategie sein muss und kein nachträglicher Gedanke. Das ist etwas, woran Matthew und ich zutiefst glauben.
Vor welchen Herausforderungen standen Sie, bevor Sie mit Aikido begonnen haben?
Paul: Ehrlich gesagt, einfach viel Rauschen. Wir führten Pentests durch und nutzten andere Sicherheitstools, aber es war überwältigend und schwer, den Überblick zu behalten. Wir wussten, dass es Probleme gab, aber herauszufinden, wo man anfangen sollte und was wirklich wichtig war, war das eigentliche Problem.
Matthew: Es war auch schwierig für das Team. Die Tools ließen sich nicht gut in die Workflows integrieren, und die Schnittstellen waren nicht intuitiv. Wir waren ständig damit beschäftigt, Abhängigkeiten zu verfolgen und die Auswirkungen von Upgrades zu verstehen. Es war nicht skalierbar.
„Es gab so viel Rauschen, dass es schwer war, den Fokus zu finden. Wir mussten uns ständig durch das Chaos wühlen.“ – Paul Johansen
Was zeichnete Aikido ?
Matthew: Aikido einige Dinge außergewöhnlich gut:
- Es zeigt, wie eine Schwachstelle in unsere Codebasis gelangt ist, was uns Stunden an Detektivarbeit erspart.
- Die KI-gestützten Zusammenfassungen der Änderungsprotokolle sind fantastisch. Früher haben wir Stunden damit verbracht, sie zu lesen, jetzt sagt uns Aikido , ob ein Upgrade sicher ist.
- Am wichtigsten ist, dass es uns hilft, Prioritäten zu setzen. Wir werden nicht mit Alerts für Dinge zugespammt, die wir nicht beheben können.
„Die KI-Changelog-Analyse spart uns Stunden. Jetzt können wir vertrauen, überfliegen und verifizieren, anstatt endlos nachzuforschen.“
Haben Sie andere Tools evaluiert?
Paul: Nicht wirklich. Aikido uns als Teil der compliance unserer Gruppe empfohlen, und als wir es ausprobiert hatten, stellten wir fest, dass es eine deutliche Verbesserung darstellte. Wir brauchten keine langwierige Bewertung, es funktionierte einfach besser.
Wie war der Onboarding-Prozess?
Matthew: Unglaublich reibungslos. Ich musste gar nichts tun, unser DevOps-Mitarbeiter hat sich darum gekümmert und uns immer wieder mitgeteilt, wie cool das Tool ist. Aikido perfekt in unsere unteren Umgebungen, sodass wir Probleme erkennen können, bevor sie die Produktion erreichen.
„Eines der ersten Projekte, das wir auf die Plattform gebracht haben, wurde von unserem Praktikantenteam bearbeitet. Sie haben das System schnell verstanden und waren sehr stolz darauf, dass sie bereits nach dem zweiten Scan alle Probleme behoben hatten. Das zeigt wirklich, wie einfach Aikido zu bedienen Aikido .“
Hat Aikido bei compliance der Berichterstattung Aikido ?
Paul: Auf jeden Fall. Viele unserer compliance verlangen von uns, dass wir strenge Sicherheitspraktiken nachweisen. Mit Aikido können wir alle Anforderungen erfüllen: DAST, kontinuierliches Scannen, Schwachstellenmanagement. Das vereinfacht diese Zertifizierungsprozesse erheblich.
Matthew: Die Trendberichte über die Zeit sind etwas, das ich regelmäßig anschaue. Sie helfen mir zu verstehen, wie sich unser Risikoprofil verändert und ob das Team seinen Verantwortlichkeiten bei der Behebung nachkommt.
„Ich lese die Berichte jetzt tatsächlich. Sie helfen mir, Trends zu verfolgen und das Team Woche für Woche zur Rechenschaft zu ziehen.“
Haben Sie seit Beginn Aikido messbare Verbesserungen festgestellt?
Matthew: Ja, besonders bei der Behebungsgeschwindigkeit. Ich verfolge es nicht in einem Dashboard, aber ich spüre es. Und wenn ich unsere Zahlen betrachte, haben wir in den letzten zwei Wochen eine Reduzierung der Gesamtprobleme um 60 % festgestellt. Das ist eine große Sache.
Wie ist es, mit dem Aikido zu arbeiten?
Paul: Das ist das Beste daran, wir brauchten sie kaum. Alles funktionierte einfach. Wir hatten ein paar Einrichtungsfragen, die sofort beantwortet wurden. Das Tool ist zuverlässig, und das sagt viel aus.
Wenn Sie den Einfluss Aikidoin einem Satz zusammenfassen müssten?
Paul: Erhöhtes Sicherheitsbewusstsein und effizientere Problemlösung.
Matthew: Es erleichtert die Behebung von Schwachstellen erheblich. Das ist der Kern der Sache.
Überschrift 1
Überschrift 2
Überschrift 3
Überschrift 4
Überschrift 5
Überschrift 6
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Blockzitat
Geordnete Liste
- Punkt 1
- Punkt 2
- Punkt 3
Ungeordnete Liste
- Punkt A
- Punkt B
- Punkt C
Fettgedruckter Text
Betonung
Hochgestellt
Tiefgestellt

.avif)
