Fintonic réduit le temps des tâches de sécurité jusqu'à 90 % grâce à la solution Xygeni

Étude de Cas

logo-fintonic

À propos de Fintonic

Fintonic est une institution financière de premier plan qui fournit des services financiers sûrs et efficaces. Leur mission est de rendre les finances personnelles accessibles au public. La plateforme est vérifiée et validée par des experts en sécurité numérique et en confidentialité. Il fournit un point d'accès avancé permettant aux utilisateurs de saisir leurs comptes et leurs informations financières. Fintonic les guide ensuite dans l'analyse de millions de points de données financières, aidant ainsi les utilisateurs à trouver des produits financiers pertinents.

Grâce à l'application Fintonic, les clients peuvent effectuer des transactions financières et bancaires de manière anonyme et sécurisée. Gérant de nombreux référentiels de code essentiels à ses opérations, Fintonic recherche en permanence des solutions innovantes pour protéger les données sensibles et préserver l'intégrité de ses activités de développement. CI/CD procédés.

La Problématique

Fintonic a été confronté à des défis importants pour assurer la sécurité de son processus de développement. Les principales préoccupations concernaient la fuite potentielle de données sensibles et les vulnérabilités globales en matière de sécurité au cours du processus de développement. En plus, l'équipe était inquiète à propos de la SCM la capacité du système à gérer efficacement tous ces problèmes de sécurité sans ralentir les opérations.

Pour relever ces défis, Fintonic avait besoin, commesolution capable d'analyser efficacement les secrets, les vulnérabilités et les logiciels malveillants dans les dépendances open source tierces et configurations dans leur infrastructure en tant que code (IaC). De plus, la solution devait s’intégrer de manière transparente dans leur environnement de développement pour éviter toute perturbation de leur flux de travail.

Nous étions préoccupés par la capacité de notre équipe et de notre système à gérer efficacement tous les problèmes de sécurité sans ralentir nos opérations.

Enrique Cervantès
CISO-CTO Fintonic

La solution

Après avoir évalué plusieurs options, Fintonic a choisi Xygeni en raison de sa couverture de sécurité complète et de ses capacités d'intégration transparentes. La capacité de Xygeni à s'intégrer directement dans les postes de travail des développeurs s'est démarquée, car elle empêche la publication accidentelle de secrets et assure une surveillance et une validation continues des mesures de sécurité au sein des outils des développeurs.

De plus, l’approche holistique de Xygeni en matière de sécurité était exactement ce dont Fintonic avait besoin pour maintenir sa rigueur. standards sans sacrifier la rapidité ni l'efficacité. La solution Xygeni analyse efficacement les secrets, les vulnérabilités et les logiciels malveillants dans les dépendances tierces et surveille les activités suspectes, offrant ainsi la sécurité robuste requise par Fintonic.

Fintonic a commencé le processus d'intégration avec une preuve de concept (PoC) pour tester les scanners de Xygeni. L'intégration fluide a démontré la capacité de Xygeni à surveiller les systèmes en permanence sans entraîner de retards dans le flux de travail. Cette mise en œuvre simple a permis à Fintonic d'intégrer rapidement Xygeni dans son environnement de développement, assurant ainsi une surveillance continue de la sécurité sans retarder les opérations.

Produits d'assistance Xygeni

Bien que Fintonic ait testé tous les produits Xygeni, augmentant ainsi la couverture d'analyse et la détection des problèmes, l'accent et les avantages validés lors du PoC se sont concentrés sur les éléments suivants :

ASPM

Fournir une interface unique d'analyse et de priorisation pour garantir une concentration et un impact maximum des activités de remédiation sur la sécurité globale de l'application sans augmenter les efforts de l'équipe de sécurité.

Secrets Security

pour la certification qu'aucun secret n'a été exposé dans n'importe quelle partie de l'application actuelle et pour valider le contrôle des fuites avant même commitdans le SCM.

Détection d’Anomalies

pour détecter toute activité suspecte dans le SDLC infrastructure pour certifier les bonnes pratiques de gestion des utilisateurs et des privilèges pour les développeurs en rotation.

Les Résultats

Depuis la mise en œuvre de Xygeni, Fintonic a connu des améliorations significatives dans ses processus de sécurité. Les fonctionnalités clés de Xygeni ont été particulièrement déterminantes dans cette transformation :
75 to 90 %
réduction du temps nécessaire pour prioriser les tâches de sécurité
Enrique Cervantès
CISO-CTO Fintonic

Activités suspectes

La capacité de Xygeni à surveiller les activités suspectes permet d'agir rapidement contre les menaces de sécurité potentielles. En signalant toute activité inhabituelle dans l'infrastructure, Fintonic peut réagir rapidement pour protéger ses systèmes.

Technologie de priorisation

La technologie de priorisation de Xygeni permet à Fintonic de résoudre en premier les problèmes de sécurité les plus critiques, réduisant ainsi le bruit inutile. Cette fonctionnalité permet à l'équipe de se concentrer sur les problèmes qui génèrent des retours immédiats et améliorent considérablement la sécurité.

Health Check Module

L'espace health check Le module identifie efficacement les lacunes de maintenance et les problèmes de licence liés aux dépendances tierces. Cela contribue à la sécurité, à la mise à jour et à la conformité des systèmes de Fintonic.

Xygeni a transformé notre façon de gérer la sécurité des applications. Ses capacités d'analyse complètes nous permettent d'identifier et de prioriser chaque secret, vulnérabilité et mauvaise configuration de nos applications. SCMLes informations fournies par Xygeni nous permettent de mieux comprendre les impacts de ces problèmes et d'y remédier rapidement. Plus qu'un simple outil, Xygeni fait désormais partie intégrante de notre stratégie de sécurité.

Enrique Cervantès
CISO-CTO Fintonic

Sécurisez le développement et la livraison de vos logiciels

avec Xygeni Sécurité