ストーリー
7分で読める

UXとAppSecの出会い:組み込み型、プロアクティブなセキュリティへのグラビティのシフト

セキュリティはもはや後付けではありません。Aikido、それをDevOpsパイプラインに直接統合し、ワークフローのシームレスな一部となるようにしています。

ルーベン・デ・バート
デジタル・コンサルタント
目次
TOC項目
ウェブサイト
https://www.gravity.nl/
設立
2017
産業
エージェンシー
調達資金
本社
オランダ、アメルスフォールト
開発チームの規模
新興企業から企業レベルのセキュリティまで

デジタル製品デザインにおける重力とセキュリティの紹介

やあ、ルーベン!あなた自身とGravityについて少し話してもらえますか?

もちろんです!グラビティのデジタル・コンサルタント、ルーベン・デ・バートです。

グラビティは、カスタムプラットフォーム、モバイルアプリ、複雑な統合の開発に焦点を当てた高度な技術エージェンシーとしてスタートしました。ロイアルズグループに加わって以来、私たちはコアバリューに忠実でありながら、専門性を拡大してきました:それは、"シンプルであること "です。どんなに複雑なテクノロジーでも、シームレスで直感的なユーザー体験をお約束します。

デジタルコンサルタントとして、ビジネスとテクノロジーの橋渡しをし、UI/UX、DevOps、ビジネスの専門知識を活かしてクライアントと開発者をつなぎます。クライアントのニーズを技術要件に変換し、適切なアーキテクチャ、セキュリティ、長期的な価値を保証することで、スケーラブルでセキュアなデジタルソリューションの構築を支援しています。 

"私の目標は、クライアントと開発者の双方が効果的に協力し、可能な限り最高のデジタル・ソリューションを構築するために限界に挑戦することです"

グラビティのようなデジタルエージェンシーにおいて、セキュリティはどのような役割を果たすのでしょうか?

セキュリティは私たちの仕事の重要な部分です。完全なプラットフォームやモバイルアプリから、バックエンドツール、管理ポータル、ERPやCRMシステムのようなあらゆる種類のSaaSソリューションとの統合に至るまで、お客様のためにカスタムデジタルソリューションを開発・管理しています。

より多くのプロジェクトを請け負うにつれ、セキュリティとテストの重要性はますます高まっている。しかし、単に人員を増やすだけでは持続可能な解決策にはなりません。そこで私たちは、セキュリティの自動化に目を向けました。以前は、定期的なチェックや顧客との契約を通じて、セキュリティは反応的に処理されていました。しかし、先を見越したアプローチの必要性が高まり、Aikidoたどり着きました。

Aikido 日々のワークフローにどのようにフィットするか

Aikido ワークフローにどのように組み込んでいますか?

私たちは、Aikido統合する内部セキュリティ監視ツールを構築しました。これにより、クライアントが直接Aikidoアクセスすることなく、セキュリティに関する洞察を共有することができます。

クライアントは、オープンなセキュリティ問題、解決された脆弱性、プラットフォーム全体のパフォーマンスについて、明確で簡潔な概要を得ることができます。これは、お客様にとってシンプルで管理しやすい、小さな表示ウィンドウだとお考えください。

このようなアプローチは、透明性を提供するだけでなく、クライアントがセキュリティの面で先を行っていることを安心させるものでもあります。Aikido明確に言及することはありませんが、セキュリティは当社の契約サービスの中核をなすものです。これによって付加価値を高め、当社の専門性を強化しています。

「セキュリティをワークフローに直接組み込むことで、後付けではなく、プロセスの自然な一部にしています」。

あなたは現在、大企業や政府機関と仕事をしています。それは、あなたのセキュリティ・アプローチにとってどのような意味を持つのでしょうか?

私たちは当初、スピードと機能性を最優先とする新興企業と仕事をしていました。しかし、そうした新興企業が成長し、大企業や政府機関のクライアントと仕事をするようになると、セキュリティ要件はより厳しくなりました。

そのため、私たちはセキュリティ・プロセスの自動化に注力し、すべての新規プロジェクトが効率的かつ大規模に開始できるようにしています。セキュリティはもはや後付けではありません。Aikido使用することで、DevOpsパイプラインに直接統合し、ワークフローのシームレスな一部となるようにしています。

「私たちが規模を拡大するにつれて、セキュリティも一緒に拡大しなければなりません。

Aikido選んだ理由と、合気道での経験はどうでしたか?

ちょうど私たちが解決策を探していたとき、Aikidoウェブサイトを見つけ、チャットを始めました。すぐに私たちの目を引いたのは、彼らのエージェンシー・フレンドリーなモデルでした。エンドユーザー向けに作られたSnykのようなツールとは異なり、Aikido 特に代理店を念頭に置いて設計されています。さらに、Aikido ヨーロッパを拠点としており、GDPRに準拠しているため、EUのクライアントが受ける規制の枠組みにうまく合致しています。

もうひとつの決め手は、迅速で直接的なコミュニケーションです。私たちの質問にはいつも迅速に答えてくれますし、オランダ語でコミュニケーションが取れるのは信じられないほど便利です。コスト効率も大きなメリットです。Aikido代理店モデルのおかげで、私たちは小規模なクライアントにも手頃な価格で高品質のセキュリティを提供することができます。

さらに、Aikido 、既存のインフラを持たないクライアントのために私たちが推奨するホスティングソリューションであるDigitalOceanとシームレスに統合されており、完璧にフィットします。最後に、AikidoAI自動修正機能は期待できそうだ。まだテストしていないが、今後数ヶ月でさらに探求してみたい。

グラビティにおけるセキュリティの次のステップは?

私たちは、より良いセキュリティの実践のための強固な基盤を築き、今はそのアプローチを洗練させ、スケーリングすることに集中しています。Aikido このプロセスにおいて非常に重要な役割を担っており、開発を遅らせることなく、セキュリティを常に最優先することを支援してくれています。セキュリティはもはや独立したプロセスではなく、DevOpsワークフローの不可欠な一部となっています。

Aikido DevOpsのワークフローに組み込むことで、Gravityはセキュリティを定期的なタスクから継続的でスケーラブルなプロセスに変えました。Aikido 、スタートアップにフォーカスしたプロジェクトから企業や政府機関の顧客へと成長するにつれて、速度を落とすことなく、安全で高性能なプラットフォームを提供するのに役立っている。

その結果プロアクティブで、自動化され、エンドユーザーには見えないが、長期的な信頼には不可欠なセキュリティ。

ケースをPDFでダウンロード

その他の素晴らしいエピソード

その他
長期的なセキュリティロードマップを実行する
ストーリーを見る
セックワイズ
ソフトウェア開発
オープンソースツールの寄せ集めから一元的なセキュリティ体制へ。
ストーリーを見る
クンラボラ
エージェンシー
スタートアップのスピードからエンタープライズ・スケールまで、GravityはUXとAppSecをAikido統合します。
ストーリーを見る
重力
その他
買収によるInviteDeskの成長を容易に確保。
ストーリーを見る
InviteDesk
その他
SOC 2監査の準備から継続的なコンプライアンスまで。
ストーリーを見る
OutboundSync
エージェンシー
顧客やプロジェクトにまたがる100以上のリポジトリを保護。
ストーリーを見る
△CORE
エージェンシー
1.500以上のリポジトリにまたがるセキュリティを、銀行を破綻させることなく合理化。
ストーリーを見る
△11月5日
HRテック
Replaced noisy tools with <1 min fixes and dev-first workflows.
ストーリーを見る
Simployer
フィンテック
CertifIDの以前のソリューションでは、誤検出が多すぎる問題に直面していた。
ストーリーを見る
CertifID
PE & グループ会社
6,000人以上の開発者にSCAとその先を提供。
ストーリーを見る
Visma
フィンテック
GitHubを単一の真実のソースとして維持しながら、フォルスポジティブを最小限に抑える。
ストーリーを見る
バウンド
ヘルステック
Birdieの最速タイムは?30秒です。
ストーリーを見る
△Birdie
ソフトウェア開発
△Marvelution、一言で言えば :「楽しい」。
ストーリーを見る
Marvelution
ヘルステック
直感的なインターフェースから、ログインウォールの背後にあるペンテストまで、効率化を実現。
ストーリーを見る
Mediquest