Skip to main content

Ankündigung des Snyk Team-Plans: Sichere Entwicklung für Teams

Artikel von
The Snyk Team tier makes secure development easier than ever

21. April 2021

0 Min. Lesezeit

Heute freuen wir uns, einen neuen Produktplan vorzustellen: Snyk Team. Er soll Entwicklungsteams dabei unterstützen, gemeinsam sichere Anwendungen zu entwickeln!

Kein Entwicklungsteam möchte eine Anwendung schreiben, die gehackt wird – doch vielen fehlen die Fähigkeiten oder das Budget, um die derzeit auf dem Markt angebotenen Anwendungssicherheitstools zu nutzen. Snyk Team bietet eine zugängliche und einfach zu erwerbende Lösung, die erstklassige Sicherheitsfunktionen in ein für Entwickler entwickeltes Tool integriert.

Sicherheit als Team automatisieren

Laut dem State of the Octoverse-Bericht 2020 von GitHub arbeiten Entwickler heute mehr denn je gemeinsam an der Entwicklung von Software. Trotz COVID-19 konnten Entwickler dank Automatisierung und Zusammenarbeit „effektiver kommunizieren und ihre Effizienz steigern, wodurch mehr Zeit für die wirklich wichtige Arbeit blieb“. Auch Sicherheit wird zunehmend zu einem festen Bestandteil dieser Arbeit.

Darüber hinaus ergab der Bericht 2020 zum Stand der Open-Source-Sicherheit von Snyk, dass 81 % der Befragten der Meinung sind, Entwickler sollten die Verantwortung für die Sicherheit ihres Codes und ihrer Container übernehmen. Doch während Entwicklungsteams die Herausforderung annehmen, Sicherheit in ihre Workflows zu integrieren, müssen sie eine zentrale Hürde überwinden: Ihnen fehlt das nötige Sicherheits-Know-how, um Sicherheit effektiv einzubinden. Gleichzeitig sind die verschiedenen spezialisierten Sicherheitstools auf dem Markt entweder nicht erschwinglich oder nicht effektiv.

Zwischen zwei schlechten Optionen

Entwicklungsteams, die Sicherheit in ihre Entwicklungsprozesse integrieren möchten, stehen vor einer schwierigen Entscheidung. Sie wissen zwar, dass ein Sicherheitstool notwendig ist, um effektiv arbeiten zu können, doch die beiden derzeit verfügbaren Optionen sind alles andere als ideal.

Option 1: Eine spezialisierte Anwendungssicherheitslösung anschaffen

Diese Option kann kostspielig und schwer zu beschaffen sein, da Sicherheitstools oft einen hohen Listenpreis haben, der eher für große Teams und Unternehmen geeignet ist. Außerdem sind diese Tools in der Regel für Sicherheitsteams und nicht für Entwicklungsteams konzipiert. Daher lassen sie sich nur schwer in die bestehenden Entwicklungsprozesse des Teams integrieren und beeinträchtigen wahrscheinlich dessen Produktivität.

Option 2: Eine Open-Source- oder kostenlose Anwendungssicherheitslösung verwenden

Diese Tools reichen möglicherweise aus, um einen Haken auf einer Checkliste zu setzen, sind jedoch in der Regel hinsichtlich der Sicherheitstiefe und der Fähigkeit, Probleme zuverlässig zu erkennen und Entwicklern bei deren Behebung zu helfen, schwach. Aus Budgetperspektive mögen sie ideal sein, können sich aber langfristig als äußerst kostspielig erweisen, wenn eine nicht erkannte Schwachstelle zu einem Sicherheitsvorfall führt.

Beide Optionen haben außerdem den Nachteil, dass mehrere Tools benötigt werden – je nach verwendeten Programmiersprachen und Frameworks und dann noch ein ganz anderes Tool für Container. Entwickler verschwenden Zeit mit der Verwaltung mehrerer Tools und dem Wechsel zwischen verschiedenen Sicherheitsberichten und -formaten, anstatt die zugrunde liegenden Probleme zu beheben und sich auf das Wesentliche zu konzentrieren: die Entwicklung ihrer Anwendungen.

Gemeinsam sicher entwickeln!

Snyk bietet Entwicklungsteams jetzt eine dritte Option und einen einfachen Ausweg aus diesem Dilemma: die einzige Lösung eines führenden Sicherheitsunternehmens, die speziell für Entwickler entwickelt wurde. Mit dem neuen Snyk Team-Plan können Entwicklungsteams Snyks leistungsstarke Sicherheitsinformationen und unbegrenzte Tests in einem benutzerfreundlichen Entwicklertool nutzen, das sie dabei unterstützt, gemeinsam sichere Anwendungen zu entwickeln.

Einfach in die Workflows Ihres Teams integrieren

Snyk Team bietet unbegrenzte Tests. So können Entwickler Snyks Sicherheitstests für alle ihre Projekte und in den verschiedenen Phasen des Softwareentwicklungslebenszyklus automatisieren. Das beginnt in ihren lokalen Entwicklungsumgebungen – über die CLI, in ihren IDEs oder in ihren bevorzugten Container-Entwicklungstools. Danach geht es in ihren Quellcodeverwaltungssystemen (GitHub, Bitbucket und GitLab) und Container-Registries (Docker Hub, Quay, ECR/ACR/GCR) weiter und später im Prozess, während CI/CD.

Snyk-Plugin in einem Code-Editor mit schwerwiegenden Passwort-Sicherheitslücken und der Empfehlung, die BCrypt-Passwortverschlüsselung zu verwenden.

Sicherheit muss nicht das Budget sprengen

Damit kleine Entwicklungsteams Sicherheit integrieren können, ohne ihr Teambudget aufzubrauchen, bietet Snyk Team erschwingliche Preise ab 25 $ pro Entwickler, pro Monat und pro Produkt (ab 5 Entwicklern). Für jedes weitere Produkt, das Sie hinzufügen möchten, sowie bei jährlichem Kauf gibt es integrierte Rabatte. Sie müssen nicht einmal mit einem Vertriebsmitarbeiter sprechen – alles lässt sich direkt über Snyk erledigen!

Snyk-Einstellungsseite mit den Tarifen Free, Team, Business und Enterprise sowie Preisdetails.

Die Sicherheitstiefe von Snyk

Mit Snyk Team erhalten Entwicklungsteams denselben Zugriff auf die Snyk Intel Vulnerability Database – die aktuellste, genaueste, praxisrelevanteste und umfassendste Schwachstellendatenbank der Branche – wie bei den Premium-Produktplänen von Snyk. Dieser Zugriff umfasst alle Datenbankinformationen, die vom Snyk-Sicherheitsteam für Forschung kuratiert, validiert und angereichert sowie von der KI-Engine von Snyk Code für Ihren benutzerdefinierten Code analysiert werden.

Snyk-Seite zu einer Sicherheitslücke für org.webjars.npm:copy-props mit einer Prototype-Pollution-Sicherheitslücke mit hohem Schweregrad und einem CVSS-Score von 7,3.

Für Container erhalten Sie Empfehlungen zu Basis-Images und automatische Fehlerbehebungen von Snyk. So müssen Sie sich nicht einzeln durch Hunderte von Container-Schwachstellen arbeiten, sondern können direkt zu einem sichereren Container gelangen.

Tabelle mit dem Titel „Empfehlungen zum Upgrade des Basis-Images“. Sie vergleicht Node-Basis-Images anhand der Anzahl und des Schweregrads von Schwachstellen und enthält Schaltflächen mit der Aufschrift „Fix-PR öffnen“.

Legen Sie jetzt los!

Snyk Team ist ab sofort auf der Seite „Pläne“ in der Snyk-Benutzeroberfläche verfügbar. Sie können eine kostenlose Testversion starten und den Plan selbst erwerben – ohne mit jemandem bei Snyk sprechen zu müssen, um Snyk als Team zu nutzen! Eine Anleitung für den Einstieg finden Sie in der Snyk-Dokumentation.

Hinweis: Wenn Sie bereits Snyk-Kunde sind, behalten Sie Ihren aktuellen Plan bis zu dessen Verlängerungsdatum. Zu diesem Zeitpunkt können Sie einen neuen Plan auswählen.

Starten Sie mit Capture the Flag

Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Herausforderungen lösen.