Fintonic reduziert den Zeitaufwand für Sicherheitsaufgaben mit der Lösung von Xygeni um bis zu 90 %

Fallstudie

logo-fintonic

Über Fintonic

Fintonic ist ein führendes Finanzinstitut, das sichere und effiziente Finanzdienstleistungen anbietet. Ihre Mission ist es, der Öffentlichkeit Zugang zu persönlichen Finanzen zu verschaffen. Die Plattform wird von Experten für digitale Sicherheit und Datenschutz überprüft und validiert. Sie bietet Benutzern einen erweiterten Zugriffspunkt, über den sie ihre Konten und Finanzinformationen eingeben können. Fintonic führt sie dann durch die Analyse von Millionen von Finanzdatenpunkten und hilft den Benutzern, relevante Finanzprodukte zu finden.

Kunden können mit der Fintonic-Anwendung anonym und sicher Finanz- und Bankgeschäfte tätigen. Fintonic verwaltet zahlreiche für den Betrieb wichtige Code-Repositories und sucht kontinuierlich nach innovativen Lösungen zum Schutz sensibler Daten und zur Wahrung der Integrität seiner Entwicklung. CI/CD Prozesse.

Die Herausforderung

Fintonic stand vor großen Herausforderungen bei der Gewährleistung der Sicherheit seines Entwicklungsprozesses. Die Hauptsorgen galten dem möglichen Verlust vertraulicher Daten und allgemeinen Sicherheitslücken im Entwicklungsprozess. Darüber hinaus Das Team war besorgt über die SCM die Fähigkeit des Systems, alle diese Sicherheitsprobleme effizient zu bewältigen, ohne den Betrieb zu verlangsamen.

Um diese Herausforderungen zu bewältigen, brauchte FintonicLösung, die effektiv nach Geheimnissen, Schwachstellen und Malware in Open-Source-Abhängigkeiten von Drittanbietern suchen kann und Konfigurationen in ihrer Infrastruktur als Code (IaC). Darüber hinaus musste sich die Lösung nahtlos in ihre Entwicklungsumgebung integrieren lassen, um Störungen ihres Arbeitsablaufs zu vermeiden.

Wir waren besorgt über die Fähigkeit unseres Teams und unseres Systems, alle Sicherheitsprobleme effizient zu bewältigen, ohne unseren Betrieb zu verlangsamen.

Enrique Cervantes
CISO-CTO Fintonic

Die Lösung

Nach der Evaluierung mehrerer Optionen entschied sich Fintonic aufgrund der umfassenden Sicherheitsabdeckung und nahtlosen Integrationsmöglichkeiten für Xygeni. Besonders hervorzuheben ist die Fähigkeit von Xygeni, sich direkt in die Workstations der Entwickler zu integrieren, da dies die versehentliche Veröffentlichung von Geheimnissen verhindert und eine kontinuierliche Überwachung und Validierung der Sicherheitsmaßnahmen innerhalb der Entwicklertools gewährleistet.

Darüber hinaus war Xygenis ganzheitlicher Ansatz zur Sicherheit genau das, was Fintonic brauchte, um seine strengen standards ohne Einbußen bei Geschwindigkeit oder Effizienz. Die Lösung von Xygeni sucht effektiv nach Geheimnissen, Schwachstellen und Malware in Abhängigkeiten von Drittanbietern und überwacht verdächtige Aktivitäten. Dadurch bietet sie die robuste Sicherheit, die Fintonic benötigt.

Fintonic begann den Integrationsprozess mit einem Proof of Concept (PoC), um die Scanner von Xygeni zu testen. Die reibungslose Integration demonstrierte die Fähigkeit von Xygeni, Systeme kontinuierlich zu überwachen, ohne Arbeitsablaufverzögerungen zu verursachen. Diese einfache Implementierung ermöglichte es Fintonic, Xygeni schnell in seine Entwicklungsumgebung zu integrieren und so eine kontinuierliche Sicherheitsüberwachung ohne Betriebsverzögerungen sicherzustellen.

Xygeni-Supportprodukte

Obwohl Fintonic alle Xygeni-Produkte getestet und so die Analyseabdeckung und Problemerkennung verbessert hat, konzentrierten sich der Fokus und die validierten Vorteile während des PoC auf Folgendes:

ASPM

Ziel ist die Bereitstellung einer einzigen Analyse- und Priorisierungsoberfläche, um eine maximale Fokussierung und Wirkung der Sanierungsmaßnahmen auf die globale Sicherheit der Anwendung sicherzustellen, ohne den Aufwand des Sicherheitsteams zu erhöhen.

Secrets Security

zur Zertifizierung, dass in keinem Teil der aktuellen Anwendung Geheimnisse offengelegt wurden, und zur Validierung der Kontrolle von Leckagen bereits vor committing in der SCM.

Anomaly Detection

um verdächtige Aktivitäten zu erkennen in SDLC Infrastruktur zur Zertifizierung guter Benutzer- und Berechtigungsverwaltungspraktiken für rotierende Entwickler.

Die Ergebnisse

Seit der Implementierung von Xygeni Fintonic hat seine Sicherheitsprozesse deutlich verbessert. Die wichtigsten Funktionen von Xygeni haben zu dieser Transformation besonders beigetragen:
75-90 %
Reduzierung des Zeitaufwands zur Priorisierung von Sicherheitsaufgaben
Enrique Cervantes
CISO-CTO Fintonic

Verdächtige Aktivitäten

Xygenis Fähigkeit, verdächtige Aktivitäten zu überwachen, ermöglicht schnelles Handeln gegen potenzielle Sicherheitsbedrohungen. Durch die Kennzeichnung ungewöhnlicher Aktivitäten in der Infrastruktur kann Fintonic schnell reagieren und seine Systeme schützen.

Priorisierungstechnologie

Die Priorisierungstechnologie von Xygeni ermöglicht es Fintonic, die kritischsten Sicherheitsprobleme zuerst zu beheben und unnötigen Aufwand zu reduzieren. Dadurch kann sich das Team auf Probleme konzentrieren, die unmittelbare Ergebnisse liefern und die Sicherheit deutlich erhöhen.

Health Check Modul

Die health check Das Modul identifiziert effizient Wartungslücken und Lizenzprobleme bei Abhängigkeiten von Drittanbietern. Dies trägt dazu bei, die Sicherheit, Aktualität und Konformität der Systeme von Fintonic zu gewährleisten.

Xygeni hat unseren Umgang mit Anwendungssicherheit grundlegend verändert. Seine umfassenden Scan-Funktionen ermöglichen es uns, jedes Geheimnis, jede Schwachstelle und jede Fehlkonfiguration in unserem SCMDie Erkenntnisse von Xygeni erleichtern es uns, die Auswirkungen dieser Probleme zu verstehen und umgehend zu beheben. Es ist nicht nur ein Tool, sondern mittlerweile ein integraler Bestandteil unserer Sicherheitsstrategie.

Enrique Cervantes
CISO-CTO Fintonic

Sichern Sie Ihre Softwareentwicklung und -bereitstellung

mit Xygeni Security