Developer-Security-Adoption bei Nylas mit Snyk erreichen
4. Dezember 2023
0 Min. LesezeitEffektive Security-Programme fördern die Zusammenarbeit zwischen Entwicklern und Security-Teams. Viele Unternehmen streben nach einer nahtlosen Developer Experience, bei der Security-Teams Schutzmaßnahmen direkt in die Entwicklungs-Workflows integrieren, Silos abbauen und die Zusammenarbeit zwischen diesen Abteilungen fördern können.
Nylas, ein Unternehmen, das sichere Integrationen für E-Mail, Kalender und Kontakte ermöglicht, suchte nach einer Möglichkeit, die Akzeptanz von Security bei Entwicklern zu fördern und AppSec-Tools einfach in deren Workflows zu integrieren.
Kirthana Selvam, Senior Security Engineer bei Nylas, und Gordan Ovcaric, Senior Back-End Engineer bei Nylas, nahmen gemeinsam mit Jim Armstrong, Sr. Director of Product Marketing bei Snyk, an einem Customer-Spotlight-Webinar teil. Darin stellten sie einige der entscheidenden Erfolge vor, die Nylas durch die Einführung von Snyk bei der Akzeptanz durch Entwickler erzielt hat.
Hier ein kurzer Überblick über einige der besprochenen Themen:
Warum Sie bei Application Security einen Developer-First-Ansatz brauchen
Nylas steigert mit Snyk die Produktivität und schafft Vertrauen
Nylas nutzt die Möglichkeiten des Engineering Salon und von Snyk Learn
Warum Sie Developer-First-Application-Security brauchen
Damit ein AppSec-Programm erfolgreich ist, müssen Entwickler gerne mit AppSec-Tools arbeiten. Nylas stand vor der Herausforderung, die Akzeptanz der eigenen AppSec-Tools bei Entwicklern zu steigern. Vor Snyk war die AppSec-Lösung nicht entwicklerfreundlich, was bei den Entwicklern zu Zurückhaltung führte.
Selvam betonte, dass Entwickler „all die Dinge programmieren und die Systeme besser kennen als wir alle“ – deshalb sei ihre Meinung unverzichtbar. Das inspirierte Nylas dazu, das eigene AppSec-Programm neu zu bewerten.
Nylas integriert Security jetzt nahtlos mit Snyk in die Workflows der Entwickler und schafft so einen sicheren und effizienten Entwicklungsprozess.
Das Wichtigste: Die Akzeptanz durch Entwickler ist die Grundlage für ein robustes AppSec-Programm.
Nylas steigert mit Snyk die Produktivität und schafft Vertrauen
Snyk verbessert Security und die Produktivität von Entwicklungsteams durch eine überzeugende User Experience, präzise Ergebnisse und 3,2-mal schnellere Scans. Herausforderungen in der Entwicklung und Sicherheitsbedenken machen deutlich, wie wichtig es ist, beide Bereiche gezielt zu priorisieren. Angesichts der Vielzahl möglicher Probleme müssen Entwickler entscheiden, welche Softwarefehler sie beheben, während Security-Fachleute auswählen müssen, auf welche Schwachstellen sie sich konzentrieren.
Bei den Tests und der Erprobung lag der Schwerpunkt auf der stärkeren Akzeptanz durch Entwickler. Selvam, Ovcaric und Armstrong hoben jedoch hervor, dass die einfache Nutzung durch Entwickler auch dazu beitrug, Schwachstellen zu reduzieren und die Zeit zu verkürzen, die Entwickler für die Behebung von Problemen benötigen. Das passte gut zum kundenorientierten Ansatz von Nylas und zum Anspruch, die Sicherheit sensibler Kundendaten zu gewährleisten.
Nylas ist ein SaaS-Produkt. Im Gespräch wurde daher auch betont, wie wichtig es ist, Kunden Sicherheit zu geben, die Sensibilität ihrer Daten anzuerkennen und transparent sowie offen Bericht zu erstatten. Beide Teilnehmenden unterstrichen, dass präzise Messungen nötig sind, um die Auswirkungen und Wirksamkeit eines Security-Tools zu verstehen. Ebenso wichtig ist die Sicherheit des Tools selbst, da es eine zentrale Rolle beim Scannen von Code und Infrastruktur spielt.
Das Wichtigste: Security ist für Kunden und Anbieter entscheidend, insbesondere bei SaaS-Angeboten. Snyk unterstützt Unternehmen wie Nylas dabei, ihre Security proaktiv zu verwalten und Kundendaten zu schützen. Transparenz und Berichterstattung schaffen dabei Vertrauen und unterstützen die Compliance.
Nylas nutzt die Lernmöglichkeiten des Engineering Salon und von Snyk Learn
Nylas nutzt eine wöchentliche Veranstaltung namens Engineering Salon, um über Security-Probleme und Themen zu sprechen, mit denen das Team konfrontiert war. Ziel ist es, Entwicklern den Umgang mit Application-Security-Tools zu erleichtern und Security-Schulungen in ihren Arbeitsalltag zu integrieren. Außerdem fördert Nylas mit Initiativen wie Vuln Wars das Security-Bewusstsein und die Weiterbildung. Bei diesem Wettbewerb wird das Management von Schwachstellen spielerisch vermittelt.
Selvam und Ovcaric betonten beide, wie wichtig die Plattform Snyk Learn für die Security-Schulungen von Entwicklern ist. Snyk Learn bietet zahlreiche Inhalte und interaktive Lernangebote. Die Entwickler bei Nylas haben die prägnanten, interaktiven Kurse angenommen, die zum Ziel des Unternehmens passen, die Akzeptanz von Security bei Entwicklern zu steigern. Darüber hinaus hat Nylas ein Security-Champions-Programm entwickelt. Der Oktober ist bei Nylas der Security Awareness Month – ein Zeichen für das Engagement des Unternehmens, Security durch kontinuierliche Programme und Weiterbildung zu fördern.
Das Wichtigste: Kontinuierliche Weiterbildung vermittelt Entwicklern das Wissen und die Fähigkeiten, mit denen sie die Security verbessern können. So entsteht eine sicherere und widerstandsfähigere digitale Welt.
Überzeugen Sie sich selbst
Snyk unterstützt softwaregetriebene Unternehmen dabei, schnell zu entwickeln und sicher zu bleiben. Mit Snyk können Sie Schwachstellen in Ihrem Code, Ihren Abhängigkeiten, Containern und Ihrer IaC kontinuierlich finden und beheben – direkt in den Tools und Workflows, die Entwickler bereits nutzen, einschließlich KI-Programmierassistenten. Sehen Sie sich das Customer-Spotlight-Webinar an und erfahren Sie aus erster Hand, wie Nylas die Security-Plattform von Snyk nutzt, um ein Security-Champions-Programm auszubauen und die Akzeptanz bei Entwicklern zu fördern.
Von Entwicklern geschätzt. Von der Security vertraut.
Die Developer-first-Tools von Snyk bieten integrierte und automatisierte Security, die Ihren Governance- und Compliance-Anforderungen gerecht wird.



