Ett svenskt SaaS-bolag med 52 anställda utvecklar en plattform för kunder i branscher där säkerhet är affärskritiskt.
Utvecklingsteamen levererar nya releaser varannan vecka och plattformen innehåller flera API:er och integrationer mot externa system.
För att säkerställa säkerheten genomfördes manuella pentester en till två gånger per år. Pentesterna gav värdefulla insikter – men bara vid enstaka tillfällen.
Mellan pentesterna fortsatte utvecklingen med nya funktioner, nya integrationer och förändringar i infrastrukturen.
Det skapade tre återkommande problem:
Organisationen saknade därför ett sätt att kontinuerligt testa säkerheten mellan sina pentester.
För att minska glappet mellan releaser och säkerhetstester implementerade bolaget IPS Security Test Center för att komplettera sina manuella pentester.
Lösningen integrerades i bolagets utvecklingsprocess och genomför automatiska säkerhetstester vid varje release baserat på anpassade playbooks för webb- och API. Testerna sköts direkt av utvecklingsteamen via ett enkelt GUI.
Utvecklingsteamen använder lösningen för att köra säkerhetstester:
Efter varje test sammanställs rapporter som är anpassade för olika roller:
Eftersom lösningen körs i organisationens egen miljö behåller bolaget full kontroll över sina tester och kan själva vidareutveckla tester och playbooks vid behov. Manuella pentester fortsätter att genomföras, men med bättre underlag och tydligare fokus.
Efter sex månader såg organisationen flera konkreta effekter både tekniskt och ekonomiskt.
Investeringen motsvarade ungefär kostnaden för ett manuellt pentest. Samtidigt ökade organisationen sin faktiska testkapacitet kraftigt genom att kunna köra säkerhetstester kontinuerligt mellan releaser.
Den största ekonomiska effekten kom från:
Det gjorde att investeringen snabbt betalade sig genom effektivare utvecklingsarbete och bättre kontroll över säkerhetsrisker.
Kontakta oss och boka en kort förutsättningslös genomgång (15-20 min).
Vi går igenom hur IPS Security Test Center fungerar i praktiken, hur tester kan integreras i er utvecklingsprocess och vad som går att automatisera i just er miljö.