How I Pendo Customer experience

Stopping security vulnerabilities dead in their tracks

See how CyCognito used Pendo In-app Guides to communicate a mission-critical security vulnerability to their customers and provide the guidance they needed to address it

Problem

Lorsqu'une faille de sécurité critique dans une bibliothèque logicielle largement utilisée a été découverte fin 2021, l'équipe de CyCognito savait qu'elle devait en avertir ses clients le plus rapidement possible. Elle avait besoin d'un moyen rapide, efficace et contextuel pour faire connaître l'incident de sécurité et inciter ses clients à prendre les mesures nécessaires pour protéger leurs environnements, dès que possible.

Pendo'ing it

CyCognito used Pendo In-app Guides to create and deploy a one-step guide alerting customers to the vulnerability, providing additional information about it, and leading users to the right area of the CyCognito platform to see whether their organizations were impacted and take the necessary action. The CyCognito team programmed the guide to appear multiple times a day, in an effort to reach as many users as possible and help customers stay ahead of the threat.

Payoff

À ce jour, ce guide a suscité le plus grand engagement et le plus grand nombre de clics parmi toutes les alertes de sécurité déployées par l'équipe CyCognito. L'entreprise a également reçu une avalanche de commentaires positifs sur sa réponse à l'incident de la part de ses clients, qui ont vivement apprécié la proactivité de l'équipe et ses directives claires pour remédier aux vulnérabilités.

Daniel Avissar

Knowledge manager and technical writer

CyCognito

CyCognito is a cybersecurity provider that empowers organizations to identify, understand, and master their risk in profound new ways. Their fully automated and highly scalable platform uses advanced machine learning and natural language processing to identify and secure gaps, helping security teams determine what their true risks are, where they need to focus, and how they should invest their efforts.

Originally, "Pendo’ing it" was about just creating walkthrough guides. Now our favorite use case is creating quick announcements that are very pointed and help get the word out about certain vulnerabilities to our customers, ASAP.

Gardez-le simple pour que ça fonctionne

L'équipe de CyCognito connaît bien la nécessité de passer rapidement à l'action pour remédier aux failles de sécurité critiques. Elle aide les entreprises à garder le contrôle de leurs environnements numériques en détectant et en éliminant de manière proactive les risques de sécurité critiques. Mais faire en sorte que ses clients opèrent avec le même sens de l'urgence peut parfois relever du défi, en particulier en l'absence d'un moyen facile de communiquer avec les utilisateurs au sein de la plateforme CyCognito. Avec Pendo, CyCognito crée désormais des guides in-app attrayants et efficaces qui guident ses clients vers les vulnérabilités exactes ou les domaines de leurs produits auxquels ils doivent remédier, sans nécessiter d'assistance supplémentaire de la part des équipes d'ingénierie.

Lorsqu'une faille critique dans une bibliothèque logicielle largement utilisée a été découverte fin 2021, l'équipe de CyCognito savait qu'elle devait en avertir ses clients le plus rapidement possible. « Il s'agissait d'une fonction particulière dans une bibliothèque de logiciels que tout le monde utilisait, explique Daniel Avissar (Gestionnaire des connaissances et rédacteur technique chez CyCognito). Nous avons saisi cette occasion pour utiliser un guide in-app de Pendo qui s'affichait immédiatement dès que les clients se connectaient à leur plateforme. »

Daniel Avissar savait qu'il devait rendre ce guide informatif, mais succinct, et donner aux clients des indications claires sur les mesures à prendre pour remédier au risque de sécurité. « Nous avons créé un guide en une étape qui expliquait ce qu'était la vulnérabilité et quelles étaient les mesures prises par CyCognito pour tenir nos clients informés à ce sujet, déclare Daniel Avissar. Nous avons fourni des liens vers des ressources qui décrivaient la vulnérabilité de manière plus détaillée, comprenant une petite section d'actualités et montrant aux utilisateurs comment nous contacter. Nous avons également utilisé un bouton d'appel à l'action (CTA) qui dirigeait nos clients vers une partie spécifique de notre plateforme qui leur permettait de déterminer si cette vulnérabilité critique entraînait véritablement des problèmes de sécurité pour leur organisation. »

La répétition fait la réputation

Ce guide simple – mais efficace –a eu un impact positif immédiat pour CyCognito et ses clients. « [L'approche proactive que nous avons adoptée avec ce guide] nous a permis de marquer beaucoup de points auprès de nos clients actuels. Et depuis, nous avons élaboré deux autres guides en une étape comme celui-ci, parce qu'il n'y a pas qu'une seule vulnérabilité dans le monde de la cybersécurité », précise Daniel Avissar. 

La rapidité et la facilité avec lesquelles Daniel Avissar et son équipe peuvent mettre en place ces guides ont constitué une autre grande victoire pour CyCognito. « Un membre de l'équipe d'ingénierie des ventes nous a signalé qu'il effectuait une démonstration pour un client potentiel et qu'il parlait de cette vulnérabilité particulière. Je venais de publier le guide Pendo, et celui-ci est apparu au moment même où il en parlait à son prospect », raconte Daniel Avissar. L'équipe CyCognito a également pu programmer le guide pour qu'il apparaisse deux fois par jour, afin d'atteindre le plus grand nombre d'utilisateurs possible jusqu'à ce que la menace soit sous contrôle.  

Selon Daniel Avissar, ce guide portant spécifiquement sur cet incident de sécurité a reçu à ce jour le plus grand nombre de clics de toutes les alertes de vulnérabilité jamais créées par son équipe. « En raison de la gravité de cette vulnérabilité, et parce que nous avions programmé le guide pour qu'il apparaisse deux fois par jour, les clients ont cliqué sur le CTA presque aussi souvent que le guide s'est affiché. C'est l'un des guides les plus consultés que nous ayons jamais créés », ajoute-t-il. Il a également constaté que cette approche générale in-app a été bien accueillie par la clientèle de CyCognito. « Nous avons reçu de nombreux feedbacks positifs sur ce que l'entreprise faisait en termes de proactivité et de réactivité face à la vulnérabilité. Un signe qui montrait que nous avions mis en place un bon système. »

Suite au succès de ce guide, l'équipe de CyCognito a mis en place des processus et des modèles afin d'utiliser Pendo pour des annonces similaires sur sa plateforme concernant d'autres vulnérabilités – une stratégie qui a continué à susciter la confiance de ses utilisateurs et sur le terrain. « Cela nous a permis de nous forger une excellente réputation auprès de nos clients », affirme Daniel Avissar.

Pro tips

  • Essayez de garder vos guides aussi courts et concis que possible (les utilisateurs abandonnent généralement après la troisième ou la quatrième étape d'une série de guides).
  • Assurez-vous que vos CTA soient aussi clairs et engageants que possible.
  • N'hésitez pas à donner à vos guides un peu de personnalité et de peps : les emojis peuvent être un excellent moyen de rendre votre contenu plus accessible et plus accrocheur.