Fintonic reduz o tempo de tarefas de segurança em até 90% com a solução da Xygeni

Estudo de caso

logo-fintonic

Sobre Fintonic

A Fintonic é uma instituição financeira de destaque que oferece serviços financeiros seguros e eficientes. Sua missão é tornar as finanças pessoais acessíveis ao público. A plataforma é verificada e validada por especialistas em segurança e privacidade digital. Ela oferece um ponto de acesso avançado para os usuários inserirem suas contas e informações financeiras. A Fintonic os orienta na análise de milhões de pontos de dados financeiros, ajudando os usuários a encontrar produtos financeiros relevantes.

Os clientes podem realizar transações financeiras e bancárias de forma anônima e segura usando o aplicativo Fintonic. Gerenciando diversos repositórios de código cruciais para suas operações, a Fintonic busca continuamente soluções inovadoras para proteger dados confidenciais e manter a integridade de seu desenvolvimento e CI/CD processos.

O Desafio

A Fintonic enfrentou desafios significativos para garantir a segurança do seu processo de desenvolvimento. As principais preocupações eram o potencial vazamento de dados confidenciais e as vulnerabilidades gerais de segurança no processo de desenvolvimento. Adicionalmente, a equipe estava preocupada com o SCM capacidade do sistema de lidar com todos esses problemas de segurança de forma eficiente, sem atrasar as operações.

Para enfrentar esses desafios, a Fintonic precisava, comosolução que pode verificar com eficácia segredos, vulnerabilidades e malware em dependências de código aberto de terceiros e configurações em sua Infraestrutura como Código (IaC). Além disso, a solução precisava se integrar perfeitamente ao ambiente de desenvolvimento para evitar interrupções no fluxo de trabalho.

Estávamos preocupados com a capacidade da nossa equipe e do sistema de lidar com todos os problemas de segurança de forma eficiente sem prejudicar nossas operações.

Henrique Cervantes
CISO-CTO Fintonic

A Solução

Depois de avaliar diversas opções, a Fintonic escolheu o Xygeni devido à sua cobertura de segurança abrangente e capacidades de integração perfeitas. Destacou-se a capacidade do Xygeni de integração direta nas estações de trabalho dos desenvolvedores, pois evita a publicação acidental de segredos e garante monitoramento e validação contínuos das medidas de segurança nas ferramentas dos desenvolvedores.

Além disso, a abordagem holística da Xygeni à segurança era exatamente o que a Fintonic precisava para manter seu rigoroso standards sem sacrificar velocidade ou eficiência. A solução da Xygeni escaneia efetivamente segredos, vulnerabilidades e malware em dependências de terceiros e monitora atividades suspeitas, fornecendo a segurança robusta que a Fintonic requer.

A Fintonic iniciou o processo de integração com uma Prova de Conceito (PoC) para testar os scanners do Xygeni. A integração tranquila demonstrou a capacidade do Xygeni de monitorar sistemas continuamente sem causar atrasos no fluxo de trabalho. Essa fácil implementação permitiu à Fintonic incorporar rapidamente o Xygeni em seu ambiente de desenvolvimento, garantindo monitoramento contínuo de segurança sem atrasar as operações.

Xygeni Support Produtos

Embora a Fintonic tenha testado todos os produtos Xygeni, aumentando a cobertura de análise e a detecção de problemas, o foco e os benefícios validados durante o PoC foram concentrados no seguinte:

ASPM

Fornecer um painel único de análise e priorização para garantir o máximo foco e impacto das atividades de correção na segurança global do aplicativo sem aumentar os esforços da equipe de segurança.

Segurança de Segredos

para certificação de que nenhum segredo foi exposto em qualquer parte da aplicação atual e para validar o controle de vazamentos antes mesmo committing no SCM.

Detecção de Anomalias

para detectar qualquer atividade suspeita no SDLC infraestrutura para certificar boas práticas de gerenciamento de usuários e privilégios para desenvolvedores rotativos.

Os resultados

Desde a implementação do Xygeni, Fintonic experimentou melhorias significativas em seus processos de segurança. Principais recursos do Xygeni foram particularmente instrumentais nessa transformação:
75-90%
redução no tempo necessário para priorizar tarefas de segurança
Henrique Cervantes
CISO-CTO Fintonic

Atividades suspeitas

A capacidade da Xygeni de monitorar atividades suspeitas permite ações rápidas contra potenciais ameaças à segurança. Ao sinalizar atividades incomuns na infraestrutura, a Fintonic pode responder rapidamente para proteger seus sistemas.

Tecnologia de Priorização

A tecnologia de priorização da Xygeni permite que a Fintonic aborde primeiro os problemas de segurança mais críticos, reduzindo ruídos desnecessários. Esse recurso permite que a equipe se concentre em problemas que geram retornos imediatos e aprimora significativamente a segurança.

Health Check Módulo

O processo de health check O módulo identifica com eficiência lacunas de manutenção e problemas de licenciamento com dependências de terceiros. Isso ajuda a manter os sistemas da Fintonic seguros, atualizados e em conformidade.

O Xygeni transformou a maneira como lidamos com a segurança de aplicativos. Seus recursos abrangentes de varredura nos permitem encontrar e priorizar cada segredo, vulnerabilidade e configuração incorreta em nosso SCM. Os insights fornecidos pela Xygeni tornam mais fácil para nós entender os impactos desses problemas e lidar com eles prontamente. Não é apenas uma ferramenta; é uma parte integral da nossa estratégia de segurança agora.

Henrique Cervantes
CISO-CTO Fintonic

Proteja seu desenvolvimento e entrega de software

com Xygeni Segurança