Aikido

ヒューマンセキュリティがAikidoリスクベースのAppSecプログラムを強化する方法

20兆ドル
週間のデジタル取引
1
AppSecプログラム

こんにちは!あなたの役割と責任は?

ヒューマンセキュリティのCISO、ギャビン・リードです。これらの回答は、私と幅広いセキュリティ・チームの両方からの意見を反映したものです。

ヒューマン・セキュリティが業界で際立っている理由は何ですか?

当社は、ボット、詐欺、デジタル不正使用に対する高度な予防、検出、対応を、スケール、スピード、信頼のために設計された統合プラットフォームに統合しています。当社は、毎週20兆件以上のデジタル・インタラクションを監視し、人間のユーザーと自律的なAIエージェントの両方に対する深い可視性とガバナンスを組織に提供します。その結果、デジタルカスタマージャーニー全体にわたるインタラクションを検証する適応型信頼レイヤーが実現します。

あなたの業界において、セキュリティはどのような役割を果たすべきか?

セキュリティは常にビジネスドライバーをサポートすべきである。万能なものはない。企業のニーズが成熟するにつれて、優れたセキュリティも成熟していく。

Aikido 審査で目立った点は?

Aikido いたのは、いかに効果的に誤検知をフィルタリングし、本当の脅威に注意を向け続けられるか、という点だ。

Aikido 、偽陽性を効果的にフィルタリングし、真の脅威に注意を向け続ける点で際立っていました。あらゆるプラットフォームにシンプルかつシームレスに統合されているため、何が本当に重要なのか(そして時にはもっと重要なこととして、何が重要でないのか)を明確にし、コントロールすることができます。

Aikido ワークフローに統合するのは簡単でしたか、難しかったですか?

「数回のクリックで完了しました。統合プロセスは簡単で、完全に自動化されていました"

Aikido チームでの経験はどのようなものでしたか?

素晴らしい。Aikido チームは驚くほど対応が早く、常に問題を迅速に解決してくれます。彼らは非常に協力的でもあり、私たちは彼らと新しい機能を簡単に共同設計しました。

お気に入りの機能や性能は?

コントロールと柔軟性、特にいくつかの方法で問題を再分類できることだ。それによって、本当の問題をバックグラウンドのノイズから切り離すことができる。同様に重要なこととして、Aikido その意思決定を信頼できるエンジニアに拡大し、ボトルネックを取り除き、時間を節約することができます。

Aikido 、ヒューマン・セキュリティのセキュリティと脆弱性管理への取り組み方をどのように変えたのか?

小規模なセキュリティ・チームが、重要度の高い問題やクリティカルな問題に対するゲートを組み込んだセルフサービス・モデルを設定しました。これは効率的なアプローチで、優先順位の低い問題をスムーズに進めながら、真のリスクに集中することができます。

Aikido チームの時間、ストレス、リスクを救った瞬間を共有できますか?

AikidoAIによる影響とリスクの分析は、常に時間を節約してくれます。実際に何が重要なのかをゼロにするのに役立っています。

法規制やデータ保護の要求が高まる中、Aikido どのように役立っているのだろうか。

戦略的には、Aikido 、増大する監査ニーズをサポートするために、当社の内部脆弱性管理の中核となりました。Aikidoは、一貫したリスクベースの可視性を監査人に提供し、当社のAppSecの姿勢を示します。

迅速な修復や脆弱性の見落としの減少など、測定可能な成果がありましたか?

間違いない。私たちは、コード、SAST、SCA、シークレット、コンテナ、レジストリをカバーするAikido統合スキャンにツールの寄せ集めから移行することで、カバレッジを拡大し、問題を早期に発見しました。すべてがマージ・リクエスト・チェックとCIパイプラインに結びついた。エンジニアは発見を微調整し、重大度を調整し、迅速に行動する。ノイズの低減とスムーズな統合により、時間が節約され、日常的なボトルネックが解消されます。

Aikidoインパクトを一言で表すとしたら?

Aikido 、アプリケーション・セキュリティのすべてをCI/CDパイプラインに取り込み、カバレッジを拡大し、ノイズを削減します。

Aikido 、アプリケーションセキュリティのすべてをCI/CDパイプラインに取り込み、適用範囲を拡大し、ノイズを削減します。エンジニアは問題を迅速に修正し、監査人はコンプライアンスに沿った、明確で一貫性のあるリスクベースのプログラムを得ることができます。

概要

スキャン・スタックを統一し、セキュリティをCI/CDに直接組み込むことで、Human Securityは、コントロールを犠牲にすることなく、開発者が迅速に動けるようにしました。同社のセキュリティ・チームにとって、Aikido 単なるツールではなく、最新のスケーラブルでリスクベースのAppSecプログラムのバックボーンとなっている。

見出し1

見出し2

見出し3

見出し4

見出し5
見出し6

労働時間や賃金は、その時々の状況によって変化するものです。その結果、このような労働をすることになったのである。Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

ブロック引用

オーダーリスト

  1. 項目 1
  2. 項目 2
  3. 項目 3

順序なしリスト

  • 項目 A
  • アイテムB
  • 項目C

テキストリンク

太字

強調

上付き文字

添え字

まずは無料で体験

コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

クレジットカードは不要。