Skip to main content

Snyk Customer Value Study 2022: Die Auswirkungen von Developer-first-Security

Artikel von
Headshot of Jeff Yoshimura

Jeff Yoshimura

18. Oktober 2022

0 Min. Lesezeit

In den vergangenen Jahren haben developerorientierte Security-Ansätze die Diskussionen rund um die Softwareentwicklung geprägt. Die Konzepte sind klar: Security früh integrieren und Probleme schneller finden. Doch wie lässt sich der Erfolg eines Developer-Security-Programms messen?

Angesichts der aktuellen Marktbedingungen ist es entscheidend zu verstehen, welchen Nutzen die Tools in Ihrem Security-Stack für Ihr Unternehmen bringen. Deshalb wollte Snyk im Rahmen der ersten jährlichen Customer Value Study herausfinden, welchen Wert unsere Kunden in ihren Security-Programmen sehen. Ziel der Studie war es, die wichtigsten Werttreiber unserer Kunden zu verstehen, herauszufinden, wie sie ihre Kapitalrendite beurteilen, und zu ermitteln, welchen quantifizierbaren Nutzen sie durch den Einsatz der Snyk-Plattform erzielt haben.

Kunden berichten aus erster Hand

Wir haben unsere Kunden gefragt, welchen Nutzen sie im vergangenen Jahr durch Snyk erzielt haben. Fast 350 Snyk-Kunden aus über 220 Unternehmen teilten ihre Erfahrungen in einer Online-Umfrage. Sie sollten über ihre Ziele bei der Auswahl von Open-Source-Security-Tools, die wichtigsten Vorteile von Snyk und die Zeitersparnis durch die Implementierung von Snyk berichten. Die Unternehmen der Befragten reichten von kleinen und mittelgroßen Unternehmen bis hin zu Fortune-500-Konzernen.

Die befragten Snyk-Kunden hatten unterschiedliche Positionen (von Engineers bis zu Führungskräften), kamen aus verschiedenen Regionen (LATAM, APJ, EMEA, AMER) und waren in zahlreichen Branchen tätig (von Behörden und Bildung bis hin zu Medien, Fertigung und Unternehmensdienstleistungen). Die Befragten arbeiteten in den Bereichen Security, DevOps und Engineering; 77 % waren Entwickler, die Snyk täglich nutzen.

Die wichtigsten Vorteile von Snyk

Wir haben Entwickler, Security-Experten und DevOps-Praktiker gefragt, welchen Beitrag Snyk zu ihren Developer-Security-Programmen leistet. Die zwei wichtigsten Vorteile waren in allen drei Gruppen eine bessere Transparenz und eine einfache Bedienung. Was Sie nicht kennen, können Sie nicht beheben – und komplexe Tools lassen Security nur einschüchternder wirken.

Die intuitive, developerorientierte Benutzeroberfläche von Snyk macht Ihren Weg zu sicherem Code deutlich überschaubarer. Sobald Snyk in Ihre bestehenden Workflows integriert ist, halten Sie unsere Automatisierung und aussagekräftigen Berichte über den Sicherheitsstatus Ihrer Anwendungen auf dem Laufenden und sorgen dafür, dass Sie als Erste von potenziellen Sicherheitsvorfällen erfahren.

Die wichtigsten Überlegungen von CISOs

Laut unseren Kunden sind die folgenden Aspekte von Security-Tools für CISOs bei der Bewertung ihres Nutzens besonders wichtig:

Risikoreduzierung

  • 2,1 Mio. $ ROI: Laut dem IBM-Bericht zu den Kosten eines Datenlecks 2022 gehen 28 % der Sicherheitsverletzungen auf Schwachstellen in Drittanbieter-Code oder eine fehlerhafte Cloud-Konfiguration als anfängliche Angriffsvektoren zurück. Unter Berücksichtigung der Wahrscheinlichkeit und der Kosten eines Sicherheitsvorfalls erzielte der durchschnittliche Snyk-Kunde im vergangenen Jahr durch die Vermeidung von Risiken einen ROI von 2,1 Mio. $.

  • 44 % kürzere mittlere Behebungszeit (MTTF): Im vergangenen Jahr stellten wir fest, dass jedes Kundenunternehmen seine mittlere Behebungszeit durchschnittlich um 44 % (oder 27 Tage) verkürzt hat. Dadurch wurde das Zeitfenster für Angriffe verkleinert und das Risiko weiter reduziert. Das Zeitfenster für Angriffe eines Unternehmens gibt an, wie lange ein verwundbarer Code zugänglich und damit potenziell gefährlichen Aktivitäten ausgesetzt ist.

Abdeckung

  • 249 % mehr Nutzung: Snyk-Kunden haben die Abdeckung ihrer Codebasis im vergangenen Jahr durchschnittlich um 249 % erhöht. Das zeigt, dass Snyk zunehmend eingesetzt wird und wachsende Code-Repositories gescannt werden müssen.

Geschwindigkeit

  • 3,2-mal schneller: Snyk-Kunden berichteten von alternativen Lösungen, die sie vor der Entscheidung für Snyk geprüft oder verwendet hatten. Ausgehend von diesen Erfahrungen gaben sie außerdem an, dass die Scan-Funktionen von Snyk im Durchschnitt 3,2-mal schneller waren als die anderer Lösungen auf dem Markt. So erhalten Security- und DevOps-Teams schneller die präzisen, umsetzbaren Informationen, die sie benötigen, und können früher mit der Behebung von Problemen beginnen.

Die wichtigsten Überlegungen von CTOs

Unsere Kunden teilten auch mit, welche Aspekte für CTOs bei der Bewertung von Security-Tools für ihre Teams besonders wichtig sind:

Einfache Bedienung

  • 85 % der Entwickler empfehlen Snyk: Die große Mehrheit der Entwickler gab an, Snyk aufgrund der Zeitersparnis und der einfachen Bedienung nachdrücklich zu empfehlen.

  • 18 Tage bis zum ersten Mehrwert (TTV): Da Snyk skalierbar und sofort einsatzbereit mit APIs ausgestattet ist, können Kunden die Lösung schnell implementieren. Kunden berichteten, dass es im Durchschnitt 18 Tage vom Kauf bis zum Erkennen der Vorteile der Snyk-Plattform dauerte.

Entwicklerproduktivität

  • 327.000 $ ROI: Auf Grundlage der gemeldeten Zeitersparnis durch Snyk, der im vergangenen Jahr behobenen kritischen und schwerwiegenden Schwachstellen sowie der Daten aus der Stack-Overflow-Entwicklerumfrage 2021, die für Entwickler in den USA einen durchschnittlichen Stundensatz von 70 $ ausweist, erzielte der durchschnittliche Kunde von 2021 bis 2022 durch Effizienzgewinne bei Entwicklern einen ROI von 327.000 $.

  • 2,2 Entwicklungs-FTE: Umgerechnet auf die Arbeitsstunden eines Kalenderjahres entspricht die erzielte Produktivitätssteigerung durchschnittlich 2,2 Vollzeitstellen in der Entwicklung pro Kundenunternehmen.

Zuverlässigkeit

  • 62 % weniger kritische Schwachstellen: Um diesen Anteil konnten Kunden die Zahl kritischer Schwachstellen in ihren Umgebungen innerhalb eines Jahres senken. Mit Snyk konnten sie ihre Risikolage verbessern und potenzielle Sicherheitsverletzungen verhindern, indem Schwachstellen in ihrem Code, ihren Containern, Open-Source-Abhängigkeiten und ihrer Cloud-Infrastruktur zuverlässig gefunden und behoben wurden.

  • 91 % innerhalb von 2 Tagen behoben: Über 90 % der Snyk-Kunden, die Log4Shell ausgesetzt waren, konnten alle Probleme in ihren Umgebungen innerhalb von 2 Tagen erfolgreich beheben. Das unterstreicht, wie Snyk dabei hilft, Zero-Day-Schwachstellen schnell zu finden und zu beheben. Zero-Day-Schwachstellen – also offengelegte, aber noch nicht gepatchte Schwachstellen – stellen im Bereich der Code-Security ein besonders hohes Risiko dar. Sie sind riskanter als andere Schwachstellen, weil potenziell böswillige Akteure sie entdecken können, bevor Security-Experten oder Entwickler sie finden und beheben.

Die Snyk Customer Value Study hat uns wertvolle Einblicke in unsere Kunden und die bestmögliche Unterstützung gegeben, die wir ihnen künftig bieten können. Snyk möchte als Unternehmen bei Developer Security immer auf dem neuesten Stand sein und die bestmöglichen Tools bereitstellen. Daher hat es uns sehr gefreut, aus erster Hand zu erfahren, dass wir auf dem richtigen Weg sind und die Erwartungen unserer Kunden erfüllen oder sogar übertreffen.

Vielen Dank an alle unsere Kunden, die sich die Zeit genommen haben, an dieser Studie teilzunehmen! Ihr Feedback war von unschätzbarem Wert. Wir freuen uns darauf, weiterhin Innovationen voranzutreiben und Sie auf Ihrem Weg zu mehr Developer Security zu begleiten. Wenn Sie mehr über Snyk und darüber erfahren möchten, wie wir Ihr Unternehmen unterstützen können, buchen Sie eine Demo mit einem unserer Security-Experten – oder testen Sie unsere Tools mit einem kostenlosen Snyk-Konto.

Starten Sie mit Capture the Flag

Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Herausforderungen lösen.