Binso
Sicherheit

Sichere Bereitstellung

Ein grosser Versicherer brauchte eine Lösung, um Sicherheitsprüfungen automatisch in den Bereitstellungsprozess einzubauen. Ziel war es, Aktualisierungen deutlich schneller durchzuführen — ohne Abstriche bei der Sicherheit.

Kunde

SecureInsure AG

Jahr

2025

Kategorie

Sicherheit

Ergebnisse

Ergebnisse im Überblick

2 TageAktualisierungsdauer
VollständigSicherheitsabdeckung
-80%Fehlalarme
45Projekte abgesichert
Umfang

Was konkret umgesetzt wurde

  • SAST- und DAST-Scans in jeder Pipeline
  • Container-Image-Signing mit Cosign
  • Admission-Control via Kyverno
  • Zentrales Security-Dashboard in Grafana
Herausforderung

Das Problem

Manuelle Sicherheitsprüfungen durch ein zentrales Team verzögerten jede Aktualisierung um 2 bis 3 Wochen. Gleichzeitig fehlte der Überblick, welche Softwareprojekte bereits geprüft waren und welche nicht.

Lösung

Unser Ansatz

Wir bauten automatische Sicherheitsprüfungen in den Bereitstellungsprozess ein: Jede Änderung wird automatisch auf Schwachstellen und Fehler geprüft, bevor sie freigegeben wird. Klare Regeln stellen sicher, dass nur geprüfte Änderungen in den Betrieb gelangen. Ein zentrales Dashboard gibt der Sicherheitsabteilung jederzeit den Überblick.

Technologien

Eingesetzte Technologien

Azure DevOpsTrivySonarQubeOWASP ZAPKyvernoCosignGrafana

Ähnliche Herausforderung?

Wir geben Ihnen in 20 Minuten eine erste Einschätzung und nächste Schritte.