Adaion мінімізує зусилля з визначення пріоритетів ризиків та блокує атаки шкідливого програмного забезпечення нульового дня

Вивчення проблеми

Про Адайона

Adaion — це хмарна платформа для забезпечення сумісності, яка використовує штучний інтелект (ШІ) для оптимізації використання даних операторами енергомережі, допомагаючи в аналізі та розробці...cisпроцеси виробництва іонів. Заснована у 2021 році експертами з обробки даних та електромереж, компанія Adaion зосереджується на створенні розумних та стійких мережевих рішень. Їхня команда складається з фахівців, які використовують передові технології, щоб допомогти компаніям досягти ефективного енергетичного переходу.

 

Платформа Adaion обробляє критично важливі дані для операторів мережі, що робить кібербезпеку вирішальною для захисту конфіденційної інформації, підтримки цілісності роботи мережі та запобігання збоям, спричиненим кіберзагрозами. Застосовуючи штучний інтелект до енергомережі, Adaion максимізує цінність доступних даних, допомагаючи операторам мережі з попередженнямcisелектронний аналіз та обґрунтованеcisстворення іонів.

Виклики

Компанія Adaion зіткнулася зі значними труднощами у забезпеченні безпеки життєвого циклу розробки програмного забезпечення (SDLC). Основні проблеми були такими:

Потенційний витік конфіденційних даних.
Загальні вразливості безпеки в процесі розробки
.

Їхні продукти написані на Python, і вони використовують Azure DevOps як свою CI/CD платформа. У міру розвитку їхнього продукту, забезпечення SDLC збільшилося, це стало пріоритетом. Adaion потрібне було рішення для виявлення шкідливого програмного забезпечення у залежностях з відкритим кодом, забезпечення відсутності публікації секретів у вихідному коді та отримання видимості у своїх CI/CD інфраструктуру для виявлення та усунення потенційних вразливостей конфігурації.

Нам потрібно було переконатися, що наша команда та система можуть ефективно вирішувати всі проблеми безпеки, не уповільнюючи нашу роботу.

Оскар Х. Гарсія Перес
CISО з Адайона

Рішення

Після оцінки кількох варіантів, Adaion обрав Xygeni завдяки його комплексному захисту та можливостям безперешкодної інтеграції. Xygeni забезпечив необхідну прозорість та контроль над їхніми SDLC, що бездоганно інтегрується в Adaion CI/CD pipelineЦя інтеграція дозволила:

Виявлення шкідливого програмного забезпечення в режимі реального часуXygeni забезпечив виявлення шкідливого програмного забезпечення в режимі реального часу в залежностях ланцюга поставок з відкритим кодом, забезпечуючи надійний захист від атак шкідливого програмного забезпечення «нульового дня».

Безперервна оцінка інфраструктуриXygeni постійно оцінює CI/CD інфраструктуру на наявність вразливостей конфігурації, допомагаючи проактивно виявляти та зменшувати ризики.

Запобігання розголошенню секретівXygeni забезпечила відсутність публікації секретів у вихідному коді чи будь-якому іншому файлі, зберігаючи конфіденційність та цілісність конфіденційної інформації.

Процес впровадження був простим та мінімально нав'язливим. Додавання сканера Xygeni до їхньої існуючої pipelineЦе дозволило Adaion поступово збільшувати кількість аналізованих програм та репозиторіїв. Це поетапне впровадження базувалося на їхніх можливостях та пріоритетах, забезпечуючи плавний перехід та негайні переваги без порушення робочого процесу.

Продукти підтримки Xygeni

Хоча Adaion протестувала всі продукти Xygeni, розширивши охоплення аналізу та виявлення проблем, основна увага та підтверджені переваги під час PoC були зосереджені на наступному:

ASPM

Забезпечити єдиний контрольний майданчик для аналізу та визначення пріоритетів, щоб забезпечити максимальну зосередженість та вплив заходів з відновлення на глобальну безпеку програми без збільшення зусиль команди безпеки.

Open Source Security

Для сертифікації відсутності розкриття секретів у жодній частині поточної програми та для підтвердження контролю витоків ще до commitтин у SCM

Секрети безпеки

для сертифікації відсутності розкриття секретів у жодній частині поточної програми та для перевірки контролю витоків ще до того, як commitтин у SCM.

Результати

З моменту впровадження Xygeni, Адайон зазнала значних покращень у своїх процесах безпеки. Ключові особливості Xygeni відіграли особливо важливу роль у цій трансформації:
Просте визначення пріоритетів
Xygeni оптимізує систему безпеки Adaion

Повна видимість та захист від атак шкідливого програмного забезпечення нульового дня

Xygeni допоміг Adaion досягти значних покращень у своїх процесах безпеки. Основною додатковою перевагою є повна видимість залежностей від відкритого коду, їхніх вразливостей та захист від атак шкідливого програмного забезпечення «нульового дня». Xygeni забезпечує легкий доступ до всіх прямих і транзитивних залежностей, що робить критично важливим негайне виявлення тих, на які поширюються вразливості та інші ризики. Аналізуючи кожну щойно опубліковану версію та повідомляючи Adaion про виявлення підозрілого коду, Xygeni додає додатковий рівень безпеки, блокуючи його використання в автоматичному режимі. CI/CD процесів.

Ефективний процес пріоритезації

Процес пріоритизації став дуже ефективним, що заощадить десятки годин ручної роботи. Він базується на динамічній воронці продажів, фази якої можна визначити відповідно до бізнес-процесів та критеріїв. Окрім автоматичних розрахунків контексту кожної вразливості, Adaion може додавати власні критерії пріоритизації.

Безперервна оцінка та інвентаризація активів

Adaion тепер має візуальний та гнучкий доступ до інвентаризації, яка автоматично та постійно оновлюється, включаючи всі ресурси процесу розробки та доставки. З першого погляду вони можуть побачити всі репозиторії, бібліотеки, автоматизацію та хмарні ресурси, а також їх взаємозв'язок. Така безперервна оцінка дозволяє негайно виявляти області високого ризику, заощаджуючи команді безпеки багато годин на виявлення та аналіз, а також дозволяючи їм зосередитися безпосередньо на визначенні пріоритетів та стратегіях виправлення.

Спокій душі завдяки захисту секретів

Зрештою, Adaion насолоджується душевним спокоєм та впевненістю в тому, що секрети їхніх інфраструктурних систем ідеально захищені, що, у свою чергу, економить час на анулювання та повторне забезпечення безпеки у разі такого витоку.

Впровадження Xygeni змінило наш підхід до безпеки. Прозорість залежностей нашого ланцюга поставок з відкритим кодом та виявлення вразливостей у режимі реального часу були безцінними. Легкість інтеграції та ефективність процесу визначення пріоритетів заощадили нам незліченну кількість годин. Проактивний аналіз та сповіщення про підозрілий код від Xygeni дають нам душевний спокій, гарантуючи нашу CI/CD процеси безпечні. Я дуже рекомендую Xygeni будь-якій організації, яка прагне покращити свою SDLC безпеки.

Оскар Х. Гарсія Перес
CISО з Адайона

Забезпечте розробку та доставку програмного забезпечення

з Xygeni Security