Skip to main content

Snyk ebnet den Weg für die Zukunft von DAST: KI-gestützte Sicherheit im Zeitalter der KI-gestützten Entwicklung

Artikel von
blog feature parlay announcement

22. April 2025

0 Min. Lesezeit

Ich freue mich sehr, Snyk API & Web anzukündigen – unsere dynamische Anwendungssicherheitsprüfung (DAST) der nächsten Generation. Das ist mehr als nur eine Produkteinführung: Es ist die Antwort von Snyk auf die Absicherung komplexer, KI-gestützter Anwendungen, die Entwickler heute erstellen, und vertieft die Integration von DAST in unsere umfassende Developer Security Platform.

Die moderne Entwicklung mit ihren komplexen Architekturen, der zunehmenden Zahl von APIs und nun auch dem Tempo der KI hat herkömmliche DAST-Tools überholt. Um diese kritische Lücke zu schließen, hat Snyk im vergangenen Jahr strategisch Probely übernommen. Wir haben die erstklassige DAST-Technologie von Probely mit unseren führenden Sicherheits-Engines für SAST, SCA, Container und IaC integriert. Das Ergebnis ist Snyk API & Web: eine eng integrierte, einzigartige Lösung, die auf den Stärken unserer Plattform aufbaut.

KI-Entwicklung erfordert KI-Sicherheit

Die Anwendungsentwicklung verändert sich rasant, vor allem durch generative und agentische KI. Das ermöglicht enorme Innovationen, vergrößert aber auch die Angriffsfläche erheblich: mehr Code, komplexere API-Interaktionen und neue potenzielle Schwachstellen.

Kurz gesagt: KI-gestützte Entwicklung erfordert KI-gestützte Sicherheit. Herkömmliche DAST-Lösungen waren darauf nicht vorbereitet. Snyk hat diesen Wandel vorausgesehen und Lösungen entwickelt, die mit der Geschwindigkeit und Intelligenz arbeiten, die für die Absicherung moderner Anwendungen nötig sind – ohne die Geschwindigkeit der Bereitstellung und Innovation zu bremsen. Unternehmen können die Möglichkeiten von KI nicht nutzen, ohne einen Plan für den Umgang mit den damit verbundenen Risiken zu haben.

Snyk API & Web: DAST neu definiert

Snyk API & Web überzeugt dort, wo herkömmliche DAST-Tools an ihre Grenzen stoßen – insbesondere bei der Absicherung der APIs, die Anwendungen und Large Language Models (LLMs) verbinden. Wir haben nicht einfach eine DAST-Lücke geschlossen, sondern DAST für das KI-Zeitalter neu definiert.

Wie Katie Norton von IDC hervorhebt, ist diese Fähigkeit entscheidend:

„Durch die Übernahme von Probely kann Snyk sein Angebot außerdem erweitern und die Sicherheitsanforderungen generativer KI-Anwendungen unterstützen. So können Entwickler intelligente Systeme zuverlässig erstellen, ohne APIs Angriffen auszusetzen. Der rasante Aufstieg generativer KI-Anwendungen bringt neue Herausforderungen für die Anwendungssicherheit mit sich, insbesondere bei den APIs, die diese Systeme antreiben. Da Entwickler zunehmend Large Language Models (LLMs) in ihre Anwendungen integrieren, spielen APIs eine entscheidende Rolle bei der Datenverarbeitung, der Interaktion mit Modellen und der Einbindung von Nutzern. Darüber hinaus zeigen generative KI-Anwendungen häufig ein dynamisches Verhalten, das durch Nutzereingaben beeinflusst wird. Dadurch lässt sich nur schwer vorhersagen, wie APIs auf Grenzfälle, fehlerhafte Anfragen oder schädliche Daten reagieren.

DAST-Tools eignen sich besonders gut, um Schwachstellen in diesen Laufzeitumgebungen aufzudecken. Durch die Simulation realer Angriffe kann DAST Probleme wie unzureichende Eingabevalidierung, unzureichende Verschlüsselung oder unsichere Datenübertragung erkennen. Diese Funktionen sind besonders wichtig für LLM-basierte Anwendungen, die sensible Daten verarbeiten, darunter personenbezogene Daten (PII), Finanzdaten und geschützte Inhalte. IDC prognostiziert, dass bis 2026 40 % aller neu entwickelten Anwendungen intelligente Apps sein werden. Daher ist DAST entscheidend, um der steigenden Nachfrage nach sicheren, KI-gestützten Lösungen gerecht zu werden.“

(Sie können Katies vollständige Einschätzung zur Übernahme hier lesen.)

Die Stärke der Snyk-Plattform

Die Engine von Snyk API & Web ist für sich genommen leistungsstark, doch ihr volles Potenzial entfaltet sie innerhalb der Snyk-Plattform. Durch die Integration von DAST mit SAST, SCA und unseren weiteren Tools entstehen Möglichkeiten, die eigenständige Lösungen nicht bieten können:

  • Ganzheitlicher Risikoüberblick: Umfassende Transparenz und Einblicke über den gesamten SDLC hinweg – auf einer einzigen Plattform.

  • Entwicklerorientiert: Umsetzbare Sicherheitsinformationen direkt in die Entwickler-Workflows eingebettet.

  • Synergetische Erkennung: Zusammenführung von Erkenntnissen (z. B. SAST + DAST) für ein intelligenteres, priorisiertes Schwachstellenmanagement – weniger Rauschen, gezieltere Erkennung echter Bedrohungen.

Diese tiefe Integration ist der Grund, warum wir davon überzeugt sind, dass heute nur Snyk DAST wirklich neu gestaltet: Wir glauben, dass nur Snyk über eine einheitliche Plattform verfügt, die diese kombinierten Vorteile bietet.

Marktdynamik treibt Innovation voran

Die Reaktion des Marktes bestätigt unsere Vision. Seit der Übernahme von Probely verzeichnen wir ein enormes Interesse, das sich in einem ARR-Wachstum unserer DAST-Funktionen von 245 % gegenüber dem Vorquartal widerspiegelt. Unsere Kunden sagen uns, dass genau dieser integrierte Ansatz das ist, worauf sie gewartet haben.

Diese starke Bestätigung treibt unsere beschleunigte Roadmap voran. Wir investieren gezielt auf Grundlage des Marktbedarfs, verbessern KI-gestützte Tests, erweitern die API-Abdeckung und liefern mehr Kontext für eine schnellere Behebung.

Roadmap-Highlights: Was kommt als Nächstes?

  • KI-gestützte API-Tests: Mit intern feinabgestimmten LLMs gestalten wir API-Tests neu. Unsere Engine vereinfacht die API-Erkennung und automatisiert Scans. So erweitern wir die Abdeckung der OWASP Top 10-Risiken wie BOLA (Nr. 1), indem wir mithilfe von KI Tests der Geschäftslogik im menschlichen Maßstab simulieren.

  • Code-informierte dynamische Tests (SAST/DAST-Korrelation): Ein potenzielles Novum in der Branche, das statische und dynamische Analysen für eine intelligentere Erkennung nutzt. Indem wir DAST-Ergebnisse (ausnutzbare Probleme) mit SAST-Erkenntnissen (Codeposition) korrelieren, liefern wir präzisen Kontext, ermöglichen eine bessere Priorisierung und schaffen die Grundlage für eine automatisierte Behebung mit Funktionen wie Snyk Agent Fix.

  • Nahtlose CI/CD-Integration: Für Automatisierung entwickelt. Entwickler können DAST mit Self-Service-Scans nahtlos in Pipelines einbetten, unterstützt durch AppSec-Richtlinien. Wir prüfen sogar, wie LLMs dabei helfen können, Scan-Profile für mehr Geschwindigkeit und Effizienz in großem Umfang zu optimieren.

AppSec im KI-Zeitalter voranbringen

Das Zeitalter der KI-gestützten Entwicklung ist angebrochen. Mit der Integration von Snyk API & Web in unsere umfassende Developer Security Platform versetzen wir Unternehmen in die Lage, sicher und souverän zu innovieren – mit der Geschwindigkeit, die die moderne Welt erfordert.

Die Zukunft von AppSec ist intelligent, integriert und auf Entwickler ausgerichtet. Wir sind überzeugt, dass sie mit Snyk bereits Realität ist. Und das ist erst der Anfang.

Weitere Informationen zu Snyk API & Web finden Sie unter https://snyk.io/product/dast-api-web/.

Für Snyk API & Web anmelden

Nutzen Sie noch heute unsere entwicklerorientierte DAST-Engine

Decken Sie Schwachstellen mit der KI-gestützten DAST-Engine von Snyk automatisch und skalierbar auf. Verlagern Sie Sicherheitstests mit Automatisierung und konkreten Behebungsempfehlungen nach links – nahtlos integriert in Ihren SDLC.

Gepostet in: