Fintonic riduce i tempi delle attività di sicurezza fino al 90% con la soluzione Xygeni

Argomento di studio

logo-fintonico

Argomento di studio

A proposito di Fintonic

Fintonic è un importante istituto finanziario che fornisce servizi finanziari sicuri ed efficienti. La loro missione è rendere le finanze personali accessibili al pubblico. La piattaforma è verificata e validata da esperti in sicurezza digitale e privacy. Fornisce un punto di accesso avanzato affinché gli utenti possano inserire i propri conti e informazioni finanziarie. Fintonic li guida quindi attraverso l'analisi di milioni di dati finanziari, aiutando gli utenti a trovare prodotti finanziari rilevanti.

I clienti possono effettuare transazioni finanziarie e bancarie in modo anonimo e sicuro utilizzando l'applicazione Fintonic. Gestire numerosi repository di codice cruciali per le sue operazioni, Fintonic è costantemente alla ricerca di soluzioni innovative per proteggere i dati sensibili e mantenere l'integrità dei suoi processi di sviluppo e CI/CD processi.

La sfida

Fintonic ha dovuto affrontare sfide significative nel garantire la sicurezza del proprio processo di sviluppo. Le preoccupazioni principali erano la potenziale fuga di dati sensibili e le vulnerabilità generali della sicurezza all'interno del processo di sviluppo. Inoltre, la squadra era preoccupata per il SCM capacità del sistema di gestire tutti questi problemi di sicurezza in modo efficiente senza rallentare le operazioni.

Per affrontare queste sfide, Fintonic aveva bisogno di asSoluzione in grado di eseguire la scansione efficace di segreti, vulnerabilità e malware nelle dipendenze open source di terze parti e configurazioni nella loro Infrastruttura come Codice (IaC). Inoltre, la soluzione doveva integrarsi perfettamente nel loro ambiente di sviluppo per evitare interruzioni al flusso di lavoro.

Eravamo preoccupati per la capacità del nostro team e del nostro sistema di gestire in modo efficiente tutti i problemi di sicurezza senza rallentare le nostre operazioni.

Enrico Cervantes
CISO-CTO Fintonico

La Soluzione

Dopo aver valutato diverse opzioni, Fintonic ha scelto Xygeni per la sua copertura di sicurezza completa e le capacità di integrazione perfetta. Si è distinta la capacità di Xygeni di integrarsi direttamente nelle workstation degli sviluppatori, poiché impedisce la pubblicazione accidentale di segreti e garantisce il monitoraggio e la convalida continui delle misure di sicurezza all'interno degli strumenti degli sviluppatori.

Inoltre, l'approccio olistico di Xygeni alla sicurezza era esattamente ciò di cui Fintonic aveva bisogno per mantenere il suo rigoroso standardsenza sacrificare velocità o efficienza. La soluzione di Xygeni analizza efficacemente segreti, vulnerabilità e malware nelle dipendenze di terze parti e monitora le attività sospette, fornendo la solida sicurezza richiesta da Fintonic.

Fintonic ha avviato il processo di integrazione con un Proof of Concept (PoC) per testare gli scanner di Xygeni. La perfetta integrazione ha dimostrato la capacità di Xygeni di monitorare continuamente i sistemi senza causare ritardi nel flusso di lavoro. Questa semplice implementazione ha consentito a Fintonic di incorporare rapidamente Xygeni nel proprio ambiente di sviluppo, garantendo un monitoraggio continuo della sicurezza senza ritardare le operazioni.

Prodotti di supporto Xygeni

Sebbene Fintonic abbia testato tutti i prodotti Xygeni, aumentando la copertura dell'analisi e il rilevamento dei problemi, l'attenzione e i vantaggi convalidati durante il PoC si sono concentrati su quanto segue:

ASPM

Fornire un unico pannello di analisi e definizione delle priorità per garantire la massima concentrazione e impatto delle attività di riparazione sulla sicurezza globale dell'applicazione senza aumentare gli sforzi del team di sicurezza.

Sicurezza dei segreti

per la certificazione che nessun segreto fosse esposto in nessuna parte dell'attuale applicazione e per validare il controllo delle fughe anche prima commitnel SCM.

Anomaly Detection

per rilevare qualsiasi attività sospetta nel SDLC infrastruttura per certificare buone pratiche di gestione degli utenti e dei privilegi per gli sviluppatori in rotazione.

I risultati

Dall'implementazione di Xygeni, Fintonic ha sperimentato miglioramenti significativi nei suoi processi di sicurezza. Le caratteristiche principali di Xygeni sono state particolarmente determinanti in questa trasformazione:
75-90%
riduzione del tempo necessario per dare priorità alle attività di sicurezza
Enrico Cervantes
CISO-CTO Fintonico

Attività sospette

La capacità di Xygeni di monitorare le attività sospette consente di intervenire rapidamente contro potenziali minacce alla sicurezza. Segnalando attività insolite nell'infrastruttura, Fintonic può reagire rapidamente per proteggere i propri sistemi.

Tecnologia di definizione delle priorità

La tecnologia di prioritizzazione di Xygeni consente a Fintonic di affrontare per primi i problemi di sicurezza più critici, riducendo il rumore di fondo inutile. Questa funzionalità consente al team di concentrarsi sui problemi che forniscono risultati immediati e migliora significativamente la sicurezza.

Health Check Moduli

. health check Il modulo identifica in modo efficiente lacune nella manutenzione e problemi di licenza con dipendenze di terze parti. Questo contribuisce a mantenere i sistemi Fintonic sicuri, aggiornati e conformi.

Xygeni ha trasformato il modo in cui gestiamo la sicurezza delle applicazioni. Le sue capacità di scansione complete ci consentono di trovare e dare priorità a ogni segreto, vulnerabilità ed errore di configurazione nel nostro SCM. Le informazioni fornite da Xygeni ci consentono di comprendere più facilmente gli impatti di questi problemi e di affrontarli tempestivamente. Non è solo uno strumento; è parte integrante della nostra strategia di sicurezza ora.

Enrico Cervantes
CISO-CTO Fintonico

Proteggi lo sviluppo e la consegna del tuo software

con Xygeni Sicurezza