Skip to main content

Abdeckung des DevSecOps-Lebenszyklus mit der neuen Snyk- und Dynatrace-App

Artikel von

Sarah Conway

Feature Snyk Dynatrace

15. Mai 2023

0 Min. Lesezeit

Das hohe Anwendungsvolumen und die häufigeren Deployments mit dem Sicherheitsbedarf in Einklang zu bringen, ist für Entwicklungs- und Sicherheitsteams gleichermaßen eine Herausforderung. Aktuelle Studien zeigen, dass das Schwachstellenmanagement in der modernen Softwareentwicklung komplexer geworden ist. 69 % der CISOs bestätigen diese Herausforderung. Deshalb werden viele Anwendungen nicht ausreichend auf Sicherheitslücken geprüft. Um agil zu bleiben, benötigen Teams einheitliche Sicherheitseinblicke über den gesamten Software-Lebenszyklus hinweg, die Lücken aufzeigen und eine proaktive Risikominderung ermöglichen.

Die Lösung ist eine neue App von Snyk, die in Zusammenarbeit mit Dynatrace, dem führenden Anbieter für einheitliche Observability und Sicherheit, entwickelt wurde. DevSecOps Lifecycle Coverage with Snyk verknüpft Daten von Snyk Container und Dynatrace mit den Visualisierungsfunktionen von Dynatrace. So entsteht ein Bericht, anhand dessen Nutzer sehen können, welche laufenden Container mit Snyk Container gescannt wurden.

DevSecOps-Praktiken sind unverzichtbar, denn sie integrieren Sicherheit in den Softwareentwicklungsprozess und stellen sicher, dass Anwendungen von Anfang an und während ihres gesamten Lebenszyklus geschützt sind. Dieser Ansatz hilft, Sicherheitsverletzungen zu verhindern und gewährleistet, dass Unternehmen sichere und zuverlässige digitale Dienste für ihre Kunden bereitstellen können. Um noch tiefere Einblicke in die Anwendungssicherheit zu erhalten, ist eine einheitliche Sicht auf die Anwendungssicherheit von der Entwicklung bis zur Produktion hilfreich.

Volle Transparenz gewinnen und Schwachstellen beheben, ohne die Produktivität zu beeinträchtigen

Die Snyk- und Dynatrace-App bietet zahlreiche Vorteile, darunter eine einheitliche Sicht auf Sicherheit und Performance von der Entwicklung und Vorproduktion bis hin zur Produktion. Durch die Kombination der Snyk-Scanergebnisse mit der einzigartigen KI-gestützten Observability-Plattform von Dynatrace ermöglicht DevSecOps Lifecycle Coverage with Snyk AppSec-Teams, den gesamten DevSecOps-Lebenszyklus mit einer einzigen Lösung zu überwachen, zu untersuchen, Probleme zu beheben und zu steuern. Außerdem automatisiert die App das Schwachstellenmanagement und hilft, Risiken zu mindern.

Die Integration ermöglicht es Teams außerdem, die Scan-Abdeckung von Container-Images von der Entwicklung bis zur Produktion zu überwachen. Wenn Sie sehen, welcher Prozentsatz der laufenden Container in der Vorproduktion gescannt wurde, werden potenzielle Risiken sichtbar. Gleichzeitig erhalten Sie zusätzlichen Kontext, um zu priorisieren, welche Probleme Sie zuerst in Ihrer Produktionsumgebung beheben sollten, damit diese bestmöglich geschützt ist.

Blinde Flecken in der AppSec aufdecken

Entwicklern fehlt während der Entwicklung oft der Einblick in Schwachstellen von Anwendungen. Dadurch fällt es Sicherheitsteams schwer, Schwachstellen in der Produktion zu erkennen. So entsteht ein erheblicher blinder Fleck, der es beiden Teams erschwert, zu entscheiden, welche Schwachstellen sie priorisieren und beheben sollten.

Die DevSecOps Lifecycle Coverage-App bietet eine durchgängige Sicht vom Quellcode bis zur Laufzeit. So können Teams die Scan-Abdeckung von Container-Images überwachen und blinde Flecken bei der Sicherheit sowie organisatorische Silos beseitigen.

Diese durchgängige Sicht liefert Entwicklern und Sicherheitsteams den nötigen Kontext, um fundierte Entscheidungen darüber zu treffen, welche Schwachstellen sie in welcher Reihenfolge beheben sollten. So wird die Sicherheit Ihrer Anwendungen insgesamt verbessert.

So legen Sie los

Möchten Sie Observability und Sicherheit verbinden, um den gesamten Lebenszyklus abzudecken?

  • Laden Sie die App aus dem Software Intelligence Hub von Dynatrace herunter.

  • Erfahren Sie in diesem aktuellen AWS-, Dynatrace- und Snyk-Webinar, wie Sie die größten Cloud-Sicherheitsherausforderungen von heute bewältigen.

Möchten Sie mehr über die strategische Allianz von Snyk und Dynatrace erfahren? Lesen Sie unsere Pressemitteilung.