
Scopri i team che garantiscono la sicurezza
Non consideriamo l’Aikido come una parte terza. Lo consideriamo parte della nostra stessa squadra.

.jpg)
Visma ha implementato una soluzione unificata per SCA e SAST in oltre 150 società del proprio portafoglio e per 6.000 sviluppatori.


Le scansioni PR che duravano 14 ore e che gli sviluppatori detestavano sono ora ridotte a circa 10 minuti. Ecco come il team di sicurezza della piattaforma Deel è riuscito a ottenere questo risultato grazie ad Aikido.


Come un’azienda fintech europea soggetta a regolamentazione mantiene la sicurezza delle applicazioni al passo con lo sviluppo tecnologico accelerato dall’intelligenza artificiale, utilizzando Aikido per SAST, SCA, scansione dei malware e AutoFix.

AutoTriage di Aikido valuta cosa sia effettivamente vulnerabile, così il mio team non viene sommerso da risultati irrilevanti.


«Con una riduzione del rumore del 92%, ci siamo abituati subito al silenzio. Ora vorrei che fosse ancora più silenzioso!»



«Possiamo collegare qualsiasi PortCo ad Aikido e iniziare la scansione in pochi secondi, letteralmente.»



"Oggi abbiamo migliorato in modo significativo il nostro livello di sicurezza, perché il personale si dedica effettivamente a risolvere i problemi, anziché a indagare sui falsi positivi"


«La sicurezza non dovrebbe ostacolare i team di ingegneri. Dovrebbe invece fornire delle linee guida che li aiutino ad agire con maggiore rapidità.»

"È stato chiaro fin dall'inizio quanto fosse più semplice lavorare con Aikido. Prezzi trasparenti, soluzioni più innovative e un team sempre pronto a rispondere. Questo ha reso la scelta chiara e facile."


"Non c'è nessun altro fornitore con cui abbiamo lavorato che comunichi così tanto con noi e che tenga davvero in considerazione ciò che diciamo."

«Avevamo Snyk, Wiz Code e Black Duck in diverse parti dell’infrastruttura. Ognuno di essi era un ottimo strumento di per sé. Ma insieme erano un vero disastro.»


«La risposta peggiore che potremmo dare durante un attacco alla catena di approvvigionamento è: “Non lo sappiamo”».



Abbiamo ottenuto 100 repository da 100 sviluppatori e implementato completamente Aikido nel giro di poche settimane grazie al lavoro di un solo ingegnere.


Dopo il lancio di Aikido, le persone hanno iniziato a prendere più sul serio gli aspetti legati alla sicurezza.



«L’Aikido è efficienza. Ci aiuta a dare priorità a ciò che dobbiamo proteggere e a non perdere tempo con cose che non contano.»


.png)
«Non abbiamo mai riscontrato un utilizzo così approfondito delle query OData da parte di nessun pentester umano.»

Aikido esegue automaticamente la selezione preliminare dei 40-50 risultati che prima dovevamo gestire manualmente ogni giorno. Ci fa risparmiare almeno un’ora al giorno.

"Ho impiegato meno di 15 minuti per configurarlo. Nel giro di poche ore, gli agenti avevano già individuato qualcosa di interessante."


«Prima dell’Aikido, dedicavamo molto tempo a vagliare i risultati. Ora ci concentriamo sulla risoluzione dei problemi reali.»


Believe ha implementato una strategia unificata di sicurezza delle applicazioni (AppSec) in Francia, a New York e in Giappone su un'unica istanza di Aikido, ha raddoppiato il tasso di applicazione delle patch nel giro di un anno e ha fornito agli sviluppatori un ciclo di correzione che questi utilizzano effettivamente.


5s
tempo minimo per la riparazione
80%
tempo risparmiato in materia di conformità


«Alcuni strumenti non forniscono informazioni su come risolvere una vulnerabilità e sul suo potenziale impatto, ma con Aikido sappiamo cosa aspettarci.»

«Avviare un test di penetrazione basato sull’intelligenza artificiale richiede ormai solo pochi minuti, il che lo rende estremamente utile in situazioni in cui il tempo è un fattore cruciale.»

“In soli 45 minuti, abbiamo integrato oltre 150 sviluppatori con Aikido.”


30s
Tempi di risoluzione più rapidi



«La facilità di sviluppo di Aikido e la riduzione del rumore del 75% hanno subito attirato la nostra attenzione.»


«È come il giorno e la notte. L’Aikido, in realtà, riduce il rumore. Snyk ci ha semplicemente fornito tutto e ci ha lasciati a cavarcela da soli.»


"Aikido Attack si comporta come se fossero veri e propri aggressori a esplorare il sistema, rendendo i risultati più significativi rispetto a un test di penetrazione basato su una semplice lista di controllo."

“Aikido integra tutte le nostre misure di sicurezza delle applicazioni nella pipeline CI/CD, ampliando la copertura e riducendo il rumore.”



«Ci sono giorni in cui regna un tale silenzio che devo ricordarmi di andare a segnalare le vulnerabilità.»


«Non dobbiamo più controllare separatamente la sicurezza di più ambienti cloud. È tutto in un unico posto.»


"In sole due settimane abbiamo registrato una riduzione del 60% del numero totale di problemi. È un risultato davvero notevole!"

“La velocità di risoluzione è incredibile. Abbiamo risolto i problemi in meno di un minuto. Aikido crea la pull request, i test passano, ed è fatta.”



«Avevamo un software molto potente, ma è molto meglio avere uno strumento integrato con gli altri nostri strumenti e che gli ingegneri utilizzino davvero»


"Abbiamo provato Checkmarx e Snyk, ma Aikido è stato più veloce, più pratico e più facile da usare."


«L’Aikido è un partner dinamico che si rivela con la giusta attenzione proprio quando ne hai più bisogno: in un contesto caratterizzato da elevati standard di sicurezza interna, normative e dinamiche geopolitiche.»


«Siamo passati da riepiloghi settimanali degli avvisi a approfondimenti sulla sicurezza in tempo reale.»

«L’Aikido c’è, ma non ce ne accorgiamo. Ed è proprio questo che mi piace.»

.png)
"Se devi gestire la sicurezza per 50 applicazioni, sei costantemente a programmare e aggiornare. Aikido ci ha sollevato da questo peso, con la sua soluzione all-in-one."

Snyk ci costringeva a occuparci di troppi falsi positivi ed era difficile da consultare.


"Abbiamo effettuato un test di penetrazione con i nostri penetration tester interni, che hanno impiegato circa 15 giorni. Abbiamo ripetuto la stessa procedura con Aikido. Il test è durato cinque ore e mezza e ha individuato circa 30 vulnerabilità diverse, di cui 9 ad alto rischio, mentre i penetration tester umani ne avevano individuate cinque, di cui solo una ad alto rischio."


Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

