Aikido

UXとAppSecの出会い:組み込み型、プロアクティブなセキュリティへのグラビティのシフト

新興企業から企業レベルのセキュリティまで

デジタル製品デザインにおける重力とセキュリティの紹介

やあ、ルーベン!あなた自身とGravityについて少し話してもらえますか?

もちろんです!グラビティのデジタル・コンサルタント、ルーベン・デ・バートです。

グラビティは、カスタムプラットフォーム、モバイルアプリ、複雑な統合の開発に焦点を当てた高度な技術エージェンシーとしてスタートしました。ロイアルズグループに加わって以来、私たちはコアバリューに忠実でありながら、専門性を拡大してきました:それは、"シンプルであること "です。どんなに複雑なテクノロジーでも、シームレスで直感的なユーザー体験をお約束します。

デジタルコンサルタントとして、ビジネスとテクノロジーの橋渡しをし、UI/UX、DevOps、ビジネスの専門知識を活かしてクライアントと開発者をつなぎます。クライアントのニーズを技術要件に変換し、適切なアーキテクチャ、セキュリティ、長期的な価値を保証することで、スケーラブルでセキュアなデジタルソリューションの構築を支援しています。 

"私の目標は、クライアントと開発者の双方が効果的に協力し、可能な限り最高のデジタル・ソリューションを構築するために限界に挑戦することです"

グラビティのようなデジタルエージェンシーにおいて、セキュリティはどのような役割を果たすのでしょうか?

セキュリティは私たちの仕事の重要な部分です。完全なプラットフォームやモバイルアプリから、バックエンドツール、管理ポータル、ERPやCRMシステムのようなあらゆる種類のSaaSソリューションとの統合に至るまで、お客様のためにカスタムデジタルソリューションを開発・管理しています。

より多くのプロジェクトを請け負うにつれ、セキュリティとテストの重要性はますます高まっている。しかし、単に人員を増やすだけでは持続可能な解決策にはなりません。そこで私たちは、セキュリティの自動化に目を向けました。以前は、定期的なチェックや顧客との契約を通じて、セキュリティは反応的に処理されていました。しかし、プロアクティブなアプローチの必要性が高まり、Aikidoたどり着きました。

Aikido 日々のワークフローにどのようにフィットするか

Aikido ワークフローにどのように組み込んでいますか?

私たちは、Aikido統合する内部セキュリティ監視ツールを構築しました。これにより、クライアントが直接Aikidoアクセスすることなく、セキュリティに関する洞察を共有することができます。

クライアントは、オープンなセキュリティ問題、解決された脆弱性、プラットフォーム全体のパフォーマンスについて、明確で簡潔な概要を得ることができます。これは、お客様にとってシンプルで管理しやすい、小さな表示ウィンドウだとお考えください。

このようなアプローチは、透明性を提供するだけでなく、クライアントがセキュリティの面で先を行っていることを安心させるものでもあります。Aikido明確に言及することはありませんが、セキュリティは当社の契約サービスの中核をなすものです。これによって付加価値を高め、当社の専門性を強化しています。

「セキュリティをワークフローに直接組み込むことで、後付けではなく、プロセスの自然な一部にしています」。

あなたは現在、大企業や政府機関と仕事をしています。それは、あなたのセキュリティ・アプローチにとってどのような意味を持つのでしょうか?

私たちは当初、スピードと機能性を最優先とする新興企業と仕事をしていました。しかし、そうした新興企業が成長し、大企業や政府機関のクライアントと仕事をするようになると、セキュリティ要件はより厳しくなりました。

そのため、私たちはセキュリティ・プロセスの自動化に注力し、すべての新規プロジェクトが効率的かつ大規模に開始できるようにしています。セキュリティはもはや後付けではありません。Aikido使用することで、DevOpsパイプラインに直接統合し、ワークフローのシームレスな一部となるようにしています。

「私たちが規模を拡大するにつれて、セキュリティも一緒に拡大しなければなりません。

Aikido選んだ理由と、合気道での経験はどうでしたか?

ちょうど私たちが解決策を探していたとき、Aikidoウェブサイトを見つけ、チャットを始めました。すぐに私たちの目を引いたのは、彼らの代理店フレンドリーなモデルでした。Snykのようなツールとは異なり、Aikido 特に代理店を念頭に置いて設計されています。さらに、Aikido ヨーロッパを拠点とし、GDPRに準拠しているため、EUのクライアントが受ける規制の枠組みにうまく合致しています。

もうひとつの決め手は、迅速で直接的なコミュニケーションです。私たちの質問にはいつも迅速に答えてくれますし、オランダ語でコミュニケーションが取れるのは信じられないほど便利です。コスト効率も大きなメリットです。Aikido代理店モデルのおかげで、私たちは小規模なクライアントにも手頃な価格で高品質のセキュリティを提供することができます。

さらに、Aikido DigitalOceanとシームレスに統合されています。DigitalOceanは、既存のインフラを持たないクライアントのために私たちが推奨するホスティング・ソリューションです。最後に、AikidoAI自動修正機能は有望で、私はまだそれをテストしていないが、私は今後数ヶ月の間にそれをさらに調査したいと思っている。

グラビティにおけるセキュリティの次のステップは?

私たちは、より良いセキュリティの実践のための強固な基盤を築き、今はそのアプローチを洗練させ、スケーリングすることに集中しています。Aikido このプロセスにおいて非常に重要な役割を担っており、開発を遅らせることなく、セキュリティを常に最優先することを支援してくれています。セキュリティはもはや独立したプロセスではなく、DevOpsワークフローの不可欠な一部となっています。

見出し1

見出し2

見出し3

見出し4

見出し5
見出し6

労働時間や賃金は、その時々の状況によって変化するものです。その結果、このような労働をすることになったのである。Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

ブロック引用

オーダーリスト

  1. 項目 1
  2. 項目 2
  3. 項目 3

順序なしリスト

  • 項目 A
  • アイテムB
  • 項目C

テキストリンク

太字

強調

上付き文字

添え字

無料で安全を確保

コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

クレジットカードは不要。