Fintonic reduce el tiempo de las tareas de seguridad hasta en un 90 % con la solución de Xygeni

Caso de Éxito

logo-fintonic

Acerca de Fintonic

Fintonic es una destacada institución financiera que brinda servicios financieros seguros y eficientes. Su misión es hacer que las finanzas personales sean accesibles al público. La plataforma está verificada y validada por expertos en seguridad y privacidad digital. Proporciona un punto de acceso avanzado para que los usuarios ingresen sus cuentas e información financiera. Luego, Fintonic los guía a través del análisis de millones de puntos de datos financieros, ayudando a los usuarios a encontrar productos financieros relevantes.

Los clientes pueden realizar transacciones financieras y bancarias de forma anónima y segura mediante la aplicación Fintonic. Fintonic, que gestiona numerosos repositorios de código cruciales para sus operaciones, busca continuamente soluciones innovadoras para proteger datos confidenciales y mantener la integridad de su desarrollo. CI/CD de los empleados.

El Desafío

Fintonic enfrentó importantes desafíos para garantizar la seguridad de su proceso de desarrollo. Las principales preocupaciones eran la posible fuga de datos confidenciales y las vulnerabilidades de seguridad generales dentro del proceso de desarrollo. Además, El equipo estaba preocupado por el SCM La capacidad del sistema para manejar todos estos problemas de seguridad de manera eficiente sin ralentizar las operaciones..

Para abordar estos desafíos, Fintonic necesitaba comoSolución que podría escanear eficazmente en busca de secretos, vulnerabilidades y malware en dependencias de código abierto de terceros. y configuraciones en su Infraestructura como Código (IaC). Además, la solución tenía que integrarse perfectamente en su entorno de desarrollo para evitar interrupciones en su flujo de trabajo.

Estábamos preocupados por la capacidad de nuestro equipo y sistema para manejar todos los problemas de seguridad de manera eficiente sin ralentizar nuestras operaciones.

Enrique Cervantes
CISO-CTO Fintonic

La Solución

Tras evaluar varias opciones, Fintonic eligió Xygeni por su completa cobertura de seguridad y su perfecta integración. La capacidad de Xygeni para integrarse directamente en las estaciones de trabajo de los desarrolladores destacó, ya que evita la publicación accidental de secretos y garantiza la monitorización y validación continuas de las medidas de seguridad en sus herramientas.

Además, el enfoque holístico de Xygeni hacia la seguridad era exactamente lo que Fintonic necesitaba para mantener su riguroso standardSin sacrificar velocidad ni eficiencia. La solución de Xygeni escanea eficazmente en busca de Secretos, vulnerabilidades y malware en dependencias de terceros y monitorea actividades sospechosas, proporcionando la robusta seguridad que Fintonic requiere.

Fintonic inició el proceso de integración con una Prueba de Concepto (PoC) para probar los escáneres de Xygeni. La integración fluida demostró la capacidad de Xygeni para monitorear sistemas continuamente sin causar retrasos en el flujo de trabajo. Esta sencilla implementación permitió a Fintonic incorporar rápidamente Xygeni a su entorno de desarrollo, garantizando un monitoreo continuo de la seguridad sin retrasar las operaciones.

Productos de soporte Xygeni

Aunque Fintonic ha probado todos los productos Xygeni, aumentando la cobertura de análisis y la detección de problemas, el enfoque y los beneficios validados durante la PoC se concentraron en lo siguiente:

ASPM

Proporcionar un único panel de análisis y priorización para garantizar el máximo enfoque e impacto de las actividades de remediación en la seguridad global de la aplicación sin aumentar los esfuerzos del equipo de seguridad.

Protección de secretos

para la certificación de que no se expuso ningún Secreto en ninguna parte de la aplicación actual y para validar el control de fugas incluso antes committintineando en el SCM.

Anomaly Detection

para detectar cualquier actividad sospechosa en el SDLC Infraestructura para certificar buenas prácticas de gestión de usuarios y privilegios para desarrolladores rotativos.

Los resultados

Desde que implementamos Xygeni, Fintónico ha experimentado importantes mejoras en sus procesos de seguridad. Las características clave de Xygeni han sido particularmente fundamentales en esta transformación:
75-90%
Reducción del tiempo necesario para priorizar las tareas de seguridad.
Enrique Cervantes
CISO-CTO Fintonic

Actividades sospechosas

La capacidad de Xygeni para monitorear actividades sospechosas permite una acción rápida contra posibles amenazas a la seguridad. Al detectar actividades inusuales en la infraestructura, Fintonic puede responder rápidamente para proteger sus sistemas.

Tecnología de priorización

La tecnología de priorización de Xygeni permite a Fintonic abordar primero los problemas de seguridad más críticos, reduciendo el ruido innecesario. Esta característica permite al equipo concentrarse en problemas que brindan retornos inmediatos y mejoran significativamente la seguridad.

Health Check Módulo

El elemento health check El módulo identifica eficazmente las deficiencias de mantenimiento y los problemas de licencias con dependencias de terceros. Esto ayuda a mantener los sistemas de Fintonic seguros, actualizados y en cumplimiento normativo.

Xygeni ha transformado nuestra gestión de la seguridad de las aplicaciones. Sus completas capacidades de análisis nos permiten encontrar y priorizar cada secreto, vulnerabilidad y configuración incorrecta en nuestras... SCMLa información que proporciona Xygeni nos facilita comprender el impacto de estos problemas y abordarlos con prontitud. No es solo una herramienta; ahora es parte integral de nuestra estrategia de seguridad.

Enrique Cervantes
CISO-CTO Fintonic

Asegure el desarrollo y entrega de software

con Xygeni Seguridad