Draivn

Draivn conecta a aseguradoras, corredores y operadores de flotas a través de su plataforma de datos ONE API. Su objetivo es empoderar a la industria para aprovechar datos consistentes y verificados, que permitan tomar decisiones empresariales informadas y aumentar la rentabilidad.
Alex Zhykh
CEO de Draivn
"Trabajamos con Cloudzen para preparar nuestra infraestructura en AWS para el cumplimiento de SOC-2, utilizando Terraform como infraestructura como código. Gracias a su experiencia, logramos un entorno listo para SOC-2, garantizando las mejores prácticas de seguridad y el cumplimiento en todos nuestros servicios en la nube...
Leer la reseña completa→
Sobre
el proyecto
El reto
Draivn nos contactó con una necesidad urgente de un entorno de producción que cumpliera con los requisitos de cumplimiento SOC-2 para pasar una auditoría programada. El plazo era corto y la infraestructura tenía que ser segura, fiable y lista para la auditoría. La complejidad aumentaba debido a la presencia de múltiples componentes en su infraestructura en la nube, incluidos clústeres de Kubernetes, pipelines de CI/CD y otros servicios en la nube integrados.
Nuestra solución
Utilizamos Terraform junto con nuestros scripts de automatización propietarios para desplegar rápidamente toda la infraestructura de AWS, garantizando el cumplimiento de los requisitos SOC-2. Nuestro enfoque incluyó los siguientes componentes clave:
- IAM (Gestión de identidades y accesos): Aplicación del principio de menor privilegio y permisos basados en roles.
- CloudTrail y CloudWatch: Para monitoreo continuo, registros y trazabilidad de auditoría.
- AWS Config y GuardDuty: Para verificaciones de cumplimiento en tiempo real y detección de amenazas.
- VPC (Cloud Privada Virtual): Segmentación de red y control de flujo de tráfico para mayor seguridad.
- KMS (Servicio de gestión de claves): Cifrado de datos en reposo y en tránsito.
- Clústeres de Kubernetes: Seguridad y gestión de clústeres EKS multirregión con control de acceso basado en roles (RBAC) y políticas de seguridad a nivel de pods.
- Pipelines de CI/CD: Implementación de pipelines compatibles con SOC-2 mediante GitHub Actions y CodePipeline, garantizando despliegue seguro y buenas prácticas de integración continua.
- Componentes adicionales en la nube: Incluyendo buckets S3, bases de datos RDS y balanceadores de carga configurados para cumplir con los controles SOC-2.
Realizamos una auditoría interna integral para identificar y abordar cualquier brecha de cumplimiento, implementando los controles y medidas de seguridad necesarias para lograr una alineación total con SOC-2. Nuestra documentación detallada y comunicación proactiva garantizaron que todo el proceso fuera transparente y eficiente.
El resultado
Draivn superó con éxito la auditoría SOC-2, obteniendo una infraestructura de producción escalable, segura y totalmente compatible con SOC-2. El entorno implementado no solo cumplió con los requisitos de auditoría, sino que también mejoró la postura general de seguridad, permitiendo a Draivn gestionar cargas de trabajo en producción con confianza y cumplimiento continuo.
Además, aseguramos que componentes complejos como clústeres de Kubernetes y pipelines de CI/CD estuvieran completamente integrados y conformes, proporcionando un proceso de despliegue robusto, automatizado y seguro.
Nuestro apoyo en la contratación e incorporación de un ingeniero DevOps permanente garantizó una transición fluida y estabilidad operativa a largo plazo para su plataforma.
Este éxito demuestra el valor de la experiencia de Cloudzen en DevSecOps, seguridad en la nube y cumplimiento, permitiendo que todo el proceso de cumplimiento sea fluido y eficaz, incluso en un entorno complejo con múltiples componentes.
Lo que dicen nuestros clientes
Los clientes elogian nuestro trabajo por soluciones innovadoras y
mejoras significativas en su rendimiento
mejoras significativas en su rendimiento
"En GPX trabajamos con Cloudzen para migrar todo nuestro software a un clúster de Kubernetes. Construyeron las rutinas CI/CD necesarias, configuraron reglas de autoescalado para nuestra aplicación, proporcionaron la formación necesaria y transfirieron los conocimientos esenciales a nuestro equipo de GPX.
El equipo de Cloudzen trabajó intensamente para que la transición fuera fluida y eficiente. Todo funcionó como se esperaba y estamos satisfechos con los resultados.
"El equipo de Cloudzen configuró rápidamente un clúster de Kubernetes en GCP, permitiendo el escalado tanto vertical como horizontal según las métricas de nuestra aplicación.
Estamos más que satisfechos con los resultados: ahora contamos con un sistema que responde automáticamente a los picos de tráfico, escala hacia arriba y hacia abajo según sea necesario y opera sin interrupciones..."