Fintonic verkort de tijd voor beveiligingstaken tot 90% met de oplossing van Xygeni

Case Study

logo-fintonisch

Over Fintonic

Fintonic is een vooraanstaande financiële instelling die veilige en efficiënte financiële diensten levert. Hun missie is om persoonlijke financiën toegankelijk te maken voor het publiek. Het platform is geverifieerd en gevalideerd door experts op het gebied van digitale veiligheid en privacy. Het biedt een geavanceerd toegangspunt waarmee gebruikers hun rekeningen en financiële informatie kunnen invoeren. Fintonic begeleidt hen vervolgens bij het analyseren van miljoenen financiële datapunten, waardoor gebruikers relevante financiële producten kunnen vinden.

Klanten kunnen anoniem en veilig financiële en banktransacties uitvoeren met de Fintonic-applicatie. Fintonic beheert talloze codeopslagplaatsen die cruciaal zijn voor haar activiteiten en is voortdurend op zoek naar innovatieve oplossingen om gevoelige gegevens te beschermen en de integriteit van haar ontwikkelings- en... CI/CD processen.

De Uitdaging

Fintonic stond voor grote uitdagingen bij het waarborgen van de veiligheid van zijn ontwikkelingsproces. De voornaamste zorgen waren het potentiële lekken van gevoelige gegevens en algemene beveiligingsproblemen binnen het ontwikkelingsproces. Aanvullend, het team maakte zich zorgen over de SCM het vermogen van het systeem om al deze beveiligingsproblemen efficiënt aan te pakken zonder de werking te vertragen.

Om deze uitdagingen het hoofd te bieden, had Fintonic eenoplossing die effectief kan scannen op geheimen, kwetsbaarheden en malware in open source-afhankelijkheden van derden en configuraties in hun infrastructuur als code (IaCBovendien moest de oplossing naadloos kunnen worden geïntegreerd in hun ontwikkelomgeving om verstoringen in hun workflow te voorkomen.

Wij maakten ons zorgen over het vermogen van ons team en ons systeem om alle beveiligingsproblemen efficiënt af te handelen zonder onze werkzaamheden te vertragen.

Enrique Cervantes
CISO-CTO Fintonic

De Oplossing

Na verschillende opties te hebben geëvalueerd, koos Fintonic voor Xygeni vanwege de uitgebreide beveiligingsdekking en naadloze integratiemogelijkheden. Het vermogen van Xygeni om rechtstreeks in de werkstations van ontwikkelaars te integreren viel op, omdat het de onbedoelde publicatie van geheimen voorkomt en een continue monitoring en validatie van beveiligingsmaatregelen binnen de tools van de ontwikkelaars garandeert.

Bovendien was Xygeni's holistische benadering van beveiliging precies wat Fintonic nodig had om zijn strenge standards zonder in te leveren op snelheid of efficiëntie. De oplossing van Xygeni scant effectief op geheimen, kwetsbaarheden en malware in afhankelijkheden van derden en bewaakt verdachte activiteiten, waardoor de robuuste beveiliging wordt geboden die Fintonic vereist.

Fintonic begon het integratieproces met een Proof of Concept (PoC) om de scanners van Xygeni te testen. De soepele integratie demonstreerde het vermogen van Xygeni om systemen voortdurend te monitoren zonder vertragingen in de workflow te veroorzaken. Dankzij deze eenvoudige implementatie kon Fintonic Xygeni snel in zijn ontwikkelomgeving integreren, waardoor continue beveiligingsmonitoring werd gegarandeerd zonder de activiteiten te vertragen.

Xygeni-ondersteuningsproducten

Hoewel Fintonic alle Xygeni-producten heeft getest, waardoor de analysedekking en de detectie van problemen zijn vergroot, waren de focus en gevalideerde voordelen tijdens de PoC geconcentreerd op het volgende:

ASPM

Het bieden van één enkel analyse- en prioriteringsvenster om maximale focus en impact van de herstelactiviteiten op de wereldwijde beveiliging van de applicatie te garanderen zonder de inspanningen van het beveiligingsteam te vergroten.

Geheimen Beveiliging

voor de certificering van geen geheimen die in enig deel van de huidige toepassing zijn blootgelegd en om de controle op lekkages zelfs al eerder te valideren committing in de SCM.

Onregelmatigheidsdetectie

om verdachte activiteiten in de SDLC infrastructuur om goede praktijken voor gebruikers- en privilegebeheer voor roulerende ontwikkelaars te certificeren.

Het Resultaten

Sinds de implementatie van Xygeni, Fintonic heeft aanzienlijke verbeteringen in zijn beveiligingsprocessen ervaren. De belangrijkste kenmerken van Xygeni hebben een belangrijke rol gespeeld in deze transformatie:
75-90%
vermindering van de tijd die nodig is om prioriteit te geven aan beveiligingstaken
Enrique Cervantes
CISO-CTO Fintonic

Verdachte activiteiten

Xygeni's vermogen om verdachte activiteiten te monitoren, maakt snelle actie tegen potentiële beveiligingsrisico's mogelijk. Door ongebruikelijke activiteiten in de infrastructuur te signaleren, kan Fintonic snel reageren om hun systemen te beschermen.

Prioritering Technologie

Dankzij de prioriteringstechnologie van Xygeni kan Fintonic de meest kritieke beveiligingsproblemen als eerste aanpakken, waardoor onnodige ruis wordt verminderd. Deze functie stelt het team in staat zich te concentreren op problemen die direct resultaat opleveren en de beveiliging aanzienlijk verbeteren.

Health Check Module

De health check De module identificeert efficiënt onderhoudslacunes en licentieproblemen met afhankelijkheden van derden. Dit helpt de systemen van Fintonic veilig, up-to-date en compliant te houden.

Xygeni heeft de manier waarop we omgaan met applicatiebeveiliging getransformeerd. De uitgebreide scanmogelijkheden stellen ons in staat om elk geheim, elke kwetsbaarheid en elke verkeerde configuratie in onze SCM. De inzichten die Xygeni biedt, maken het voor ons gemakkelijker om de impact van deze problemen te begrijpen en ze snel aan te pakken. Het is niet alleen een hulpmiddel; het is nu een integraal onderdeel van onze beveiligingsstrategie.

Enrique Cervantes
CISO-CTO Fintonic

Beveilig uw softwareontwikkeling en -levering

met Xygeni-beveiliging