Skip to main content

Sicherheitskontrollen von der Entwicklung bis zur Produktion auf Google Cloud automatisieren

Artikel von
Blog Feature Snyk Google Cloud

18. Juni 2024

0 Min. Lesezeit

Damit Unternehmen schnell entwickeln und sicher bleiben können, legt Snyk großen Wert auf die nahtlose Kompatibilität mit den bestehenden Workflows von Entwicklerinnen und Entwicklern. Anders gesagt: Jedes wichtige Tool und jede Umgebung, mit denen Entwicklerinnen und Entwickler bei ihrer täglichen Arbeit zu tun haben, kann mit den Tools von Snyk zusammenarbeiten. Zu dieser Kompatibilität gehören Partnerschaften mit führenden Cloud-Anbietern, wie Google Cloud. 

Durch die Integration von Sicherheit in die vorhandene Google-Cloud-Infrastruktur können Unternehmen Sicherheitsmaßnahmen einführen, die ihre Entwicklungsteams stärken, statt sie auszubremsen. Sehen wir uns drei Möglichkeiten an, wie Sie die Snyk-Plattform nutzen können, um entwicklerorientierte Sicherheit in Ihrer Google-Cloud-Umgebung zu schaffen. 

Richten Sie Ihre Sicherheitsinitiativen mit Snyk am Tempo der Cloud-nativen Entwicklung aus

Die Softwareentwicklung sieht heute ganz anders aus als noch vor ein oder zwei Jahren. Hier sind einige Beispiele dafür, wie sich die heutigen Entwicklungsbedingungen auf Application-Security-Teams auswirken: 

  1. Die Cloud- und DevOps-Revolutionen haben die Softwareentwicklung enorm beschleunigt, und die KI-Revolution hat sie noch weiter vorangetrieben. Es ist wichtiger denn je, dass Unternehmen ihre Sicherheitspraktiken auf dieses beispiellose Tempo abstimmen und Sicherheitskontrollen so früh wie möglich im SDLC automatisieren – bereits bei den ersten Codezeilen.

  2. Die meisten Teams stellen mehr Entwicklerinnen und Entwickler als Sicherheitsexpertinnen und -experten ein. Bei einem Verhältnis von 100 Entwickelnden zu 10 DevOps-Engineers und einer Fachkraft für Sicherheit stehen Unternehmen vor der großen Herausforderung, ihre Sicherheitsmaßnahmen zu skalieren. 

  3. Für Sicherheitsteams wird es immer schwieriger, gemeinsam mit Entwicklungsteams die geteilte Verantwortung für Sicherheit wahrzunehmen. Die Zahl der Komponenten in typischen Anwendungen ist in den letzten Jahren gestiegen. Dadurch wird es für Entwicklerinnen und Entwickler schwieriger, ihren eigenen Code zu überarbeiten – unabhängig davon, ob er von Menschen oder KI generiert wurde. Dasselbe gilt für die verwendete Open-Source-Software, die erstellten Container und sogar die Infrastruktur als Code (IaC), mit der Cloud-Ressourcen definiert und bereitgestellt werden.

Um diesen Herausforderungen zu begegnen, benötigen AppSec-Teams moderne Sicherheitstools, die speziell dafür entwickelt wurden, Sicherheitsrisiken in sämtlichen Komponenten Cloud-nativer Anwendungen innerhalb eines kontinuierlichen und iterativen DevSecOps-Workflows zu erkennen und zu beheben. 

Google und Snyk bieten gemeinsam eine entwicklerorientierte Lösung, mit der sich Anwendungen sicher entwickeln und die Herausforderungen heutiger AppSec-Teams bewältigen lassen. Beide Unternehmen wurden in ihren Branchen für ihren starken Fokus auf die Entwicklererfahrung ausgezeichnet: Google wurde in The Forrester Wave: AI Infrastructure Solutions als führendes Unternehmen ausgezeichnet, und Snyk wurde im Gartner® Magic Quadrant™ for Application Security Testing 2023 als führendes Unternehmen ausgezeichnet. Durch die Kombination ihrer Stärken profitieren Teams von Googles kontinuierlichen Innovationen für Entwicklerinnen und Entwickler und den visionären, entwicklerorientierten Application-Security-Tools von Snyk.

Sichern Sie Ihren KI-generierten Code mit Snyk für Gemini Code Assist ab.

Ob Unternehmen KI-Coding-Tools zulassen oder nicht: 92 % der Entwicklerinnen und Entwickler nutzen sie bereits. Doch KI-generierter Code ist nicht immer gleichwertig, und ein Teil davon besteht möglicherweise spätere Sicherheitstests nicht. Sicherheitstools, die Tempo und Agilität beeinträchtigen, frustrieren Entwicklerinnen und Entwickler häufig und machen den Zweck generativer KI zunichte, die Entwicklung zu beschleunigen. 

Snyk + Gemini: Erweiterungen für mehr Geschwindigkeit und Sicherheit

Um diesen neuen Sicherheitsherausforderungen zu begegnen, arbeiten Google und Snyk zusammen, um Ihre generativen KI-Workflows mit einem schnellen und präzisen Sicherheitsbegleiter zu unterstützen. Mit Gemini Code Assist können Entwicklerinnen und Entwickler ihre Produktivität auf ein neues Niveau heben. Nachdem sie Gemini zum Vervollständigen oder Generieren komplexer Codeblöcke verwendet haben, können sie mit der Snyk-Erweiterung den gesamten Code in der IDE testen – unabhängig davon, ob er von Menschen oder Gemini Code Assist geschrieben wurde. Während Snyk den Code scannt, erhalten Entwicklerinnen und Entwickler umsetzbare Empfehlungen zur Behebung, passend zu ihrem Code, damit sie Sicherheitslücken nahezu in Echtzeit schließen können.

Nutzen Sie Gemini, um kontextbezogene Informationen zur Verwendung der entwicklerorientierten Sicherheitsplattform von Snyk zu erhalten

Gemini Code Assist wurde mit der Dokumentation und den Inhalten zur Sicherheitsschulung von Snyk trainiert, damit Sie einfach auf wertvolle Ressourcen zugreifen können. Entwicklungsteams können Gemini nutzen, um mehr über gängige Sicherheitsthemen zu erfahren. So kann eine Entwicklerin oder ein Entwickler beispielsweise fragen: „Hey Gemini, wie verbinde ich Snyk mit CI/CD?“ oder um weitere Anleitungen dazu bitten, wie Snyk in vorhandene Entwicklungsumgebungen und Workflows eingebunden werden kann. Dieser einfache Zugang zu Lernmaterialien kann Entwicklungsteams dabei helfen, die Tools von Snyk schneller einzurichten und in den Betrieb zu integrieren.

Mit den Echtzeit-Scans und den umsetzbaren Empfehlungen zur Behebung von Snyk können Entwicklungsteams schnell und selbstbewusst arbeiten und sich darauf verlassen, dass ihr Code sicher ist. Sie können sichere Programmierpraktiken erlernen, die auch bei der manuellen Programmierung helfen, und bestehen im besten Fall alle Sicherheitsprüfungen, wenn ihr Code zur Überprüfung eingereicht wird. 

Sorgen Sie für durchgängige Sicherheit in Ihrer Software-Supply-Chain auf Google Cloud

Neben dem Scannen von eigenem Code, der von Menschen oder generativer KI geschrieben wurde, sichert Snyk auch andere Bereiche der Software-Supply-Chain ab. Unsere Lösung lässt sich in Google-Dienste integrieren und bietet:

Open-Source-Sicherheit für Google Cloud Build

Snyk kann Open-Source-Pakete auf Sicherheitslücken sowie direkte und transitive Abhängigkeiten und Compliance- oder Lizenzprobleme im Code von Drittanbietern scannen. Entwicklerinnen und Entwickler können diese Scans direkt in jedem Git-Repository oder in CI/CD-Tools wie Google Cloud Build automatisieren. 

Container-Sicherheit für Google Artifact Registry (GAR) und Google Kubernetes Engine (GKE) 

Snyk ermöglicht Entwicklerinnen und Entwicklern außerdem, Container-Images auf Sicherheitslücken zu scannen. Durch die Integration in die Container-Dienste von Google wird sichergestellt, dass Container-Apps von der Entwicklung bis zur Produktion sicher sind. Snyk lässt sich in verschiedene Container-Registries wie Google Artifact Registry (GAR) integrieren, um Container-Images statisch auf Sicherheitslücken zu scannen. Außerdem kann Snyk für Dienste wie Google Kubernetes Engine (GKE) bereitgestellt werden, um laufende Anwendungen auf Zero-Day-Sicherheitslücken zu überwachen.

IaC-Sicherheit für Google-Cloud-Konfigurationen

Snyk IaC verwaltet auch Sicherheitslücken in Infrastructure-as-Code-Konfigurationen (IaC) und scannt JSON-, Terraform- oder Kubernetes-Dateien (GKE) auf Fehlkonfigurationen.

Vollständiger Sicherheitsüberblick über Ihr Google-Cloud-Ökosystem

Schließlich bietet Snyk einen umfassenden Sicherheitsüberblick über Ihren Anwendungsbestand in Google Cloud, indem es eine Software Bill of Materials (SBOM) erstellt und Governance-Richtlinien unternehmensweit durchsetzt – ohne die Entwicklung auszubremsen. 

Starten Sie mit Snyk für Google Cloud

Wenn Sie bewährte Sicherheitspraktiken in jede Phase Ihres Entwicklungs-Workflows integrieren, können Sie Ihre Entwicklungsteams stärken, damit sie Sicherheitslücken präzise erkennen und beheben, ohne das Entwicklungstempo zu beeinträchtigen. 

Wenn diese Art von Sicherheit für Ihr Unternehmen wichtig ist, können Sie Snyk auch im Google Cloud Marketplace erwerben! Mit Ihren bestehenden Abrechnungsmechanismen für Google Cloud können Sie Rechnungen konsolidieren, die Beschaffung vereinfachen und Ihre Ausgabenverpflichtung bei Google abbauen.

Besuchen Sie Snyk im Google Cloud Marketplace oder buchen Sie eine Demo mit einer Snyk-Expertin oder einem Snyk-Experten, um mehr zu erfahren.