Snyk hebt AWS re:Invent 2023 hervor
14. Dezember 2023
0 Min. LesezeitBei über 50.000 Teilnehmenden stand auf der AWS re:Invent 2023 generative KI im Mittelpunkt: bei Keynotes, Rennwagen und Robotern, die auf der Expo für Staunen sorgten.
Auch dieses Jahr war Snyk prominent vertreten. Zu unseren Highlights gehörten die Auszeichnung als AWS ISV Partner of the Year in EMEA und UKI, der Erhalt der AWS Security Competency sowie mehrere neue Integrationen mit AWS-Services.
Am schönsten war es, Sie alle kennenzulernen! Im Laufe der Woche besuchten zahlreiche potenzielle und bestehende Kunden unseren Stand, um sich in einer Live-Demo über unsere Unterstützung für IaC und Container zu informieren. Hier fassen wir die Highlights der re:Invent 2023 zusammen, die uns besonders begeistert haben.
Generative KI
In diesem Jahr stand generative KI im Cloud Computing im Mittelpunkt. Die Teilnehmenden erfuhren, wie sich generative KI sicher in den SDLC integrieren lässt. In seiner Keynote hob Adam Selipsky, CEO von AWS, die Investitionen von AWS in Large Language Models (LLMs), flexible Infrastrukturen für das KI-Training und Tools hervor, die eine schnellere Anwendungsentwicklung mit generativer KI ermöglichen.
Außerdem stellte AWS Amazon Q vor, einen KI-gestützten Assistenten, der sich mit den Systemen Ihres Unternehmens verbindet, um Unterhaltungen zu führen, Probleme zu lösen, Inhalte zu erstellen, Erkenntnisse zu gewinnen und Maßnahmen zu ergreifen. Der ChatGPT-Konkurrent unterstützt derzeit Java. Wir gehen jedoch davon aus, dass AWS in den kommenden Monaten weitere Programmiersprachen ankündigen wird.
Der zunehmende Einsatz generativer KI-Tools zum Schreiben von Code und zur Anwendungsentwicklung zeigt, wie deutlich sich die Ansätze von Unternehmen zur Skalierung und Optimierung ihrer Prozesse verändern. Immer mehr Unternehmen erkennen die Effizienzsteigerungen und das transformative Potenzial dieser Tools – und damit vollzieht sich ein grundlegender Wandel in der Technologiepraxis.
Mit Snyk bleiben Sie beim Einsatz von KI-Coding-Assistenten geschützt
Wie aus dem Bericht zur KI-Code-Sicherheit von Snyk 2023 hervorgeht, weisen Entwickler, die KI-generierten Code verwenden, mehr Schwachstellen auf. Gleichzeitig sind Entwickler, die KI-gestützte Coding-Assistenten nutzen, von ihrem Code überzeugter. Diese beiden Faktoren machen deutlich: Entwickler und AppSec-Teams benötigen Sicherheitslösungen, die intelligenter, schneller und intuitiver sind.
Snyk ist ein KI-gestützter Sicherheitsbegleiter für KI-Coding-Assistenten wie Amazon Q. Diese Tools sind leistungsstark und hilfreich. Um die Sicherheit Ihres Codes zu gewährleisten, sollten Sie sie jedoch mit einem KI-Sicherheitstool kombinieren. Außerdem setzt sich Snyk für die Schulung von Entwicklern ein – auch im Bereich KI. Denn Entwickler sollten generative KI umfassend verstehen, einschließlich ihrer Funktionsweise, Schwachstellen und Risiken. So entsteht eine informiertere und sicherere Coding-Umgebung.
Erfahren Sie in unserem Migrations-Playbook mehr darüber, wie Sie Ihre AWS-Workloads mit Snyk schützen können, oder lesen Sie unseren AWS Buyer’s Guide 2023, um Apps auf AWS effizient mit DevSecOps abzusichern.
ASPM (Application Security Posture Management)
Auch das Bewusstsein für ASPM war deutlich stärker ausgeprägt als noch vor fünf Monaten bei der Black Hat USA. Der Sicherheitsfokus der Black Hat hat in den vergangenen fünf Monaten zu einem erheblichen Branchenwachstum geführt. Das zeigte sich auf der re:Invent am gestiegenen Interesse und Bewusstsein in der Community.
Das große Interesse zeigte sich auch daran, dass Sicherheitsverantwortliche auf der re:Invent mit uns ins Gespräch kommen und mehr über Snyks Übernahme von Enso, den ASPM-Pionieren, erfahren wollten. Im Mittelpunkt der Gespräche standen wichtige Grundsätze der Anwendungssicherheit und die Bedeutung, alle Software-Assets zu identifizieren und zu priorisieren. Dazu gehört, zu verstehen, welche Assets von Sicherheitstools geprüft werden, Tools für erkannte Lücken einfach zu konfigurieren und bereitzustellen sowie Assets nach ihrer geschäftlichen Kritikalität zu priorisieren – all das ermöglicht Snyk durch risikobasierte Priorisierung.
Als nächsten Schritt in unserem risikobasierten AppSec-Ansatz haben wir vor Kurzem Snyk AppRisk eingeführt – unsere jetzt verfügbare ASPM-Lösung.
Laufzeitsicherheit: IaC und Container
Ein weiterer Trend: Das Bewusstsein für und Interesse an IaC- und Container-Sicherheit nehmen zu. Das signalisiert den Bedarf an proaktiveren Maßnahmen in der Entwicklung. Wir bei Snyk sind überzeugt, dass sich die Abhängigkeit von Laufzeitsicherheitstools verringern lässt, wenn die Schulung und Sensibilisierung von Entwicklern frühzeitig ansetzen – eine Auffassung, die in der Branche immer mehr Zuspruch findet.
Kurz zusammengefasst: Snyk auf der re:Invent 2023
Snyk-Vertreter sprachen dieses Jahr mit Tausenden von Kunden und Interessenten über deren Anforderungen an die Anwendungssicherheit. Außerdem haben wir:
eine gemeinsame Session zu „Die Herausforderungen von KI in der Cloud-Sicherheit“ vorgestellt.
eine Breakout-Session zu „Wie REI von Grund auf eine DevSecOps-Kultur aufgebaut hat“ veranstaltet
eine Breakout-Session zu „Wie ein 0-Day-Ereignis bei Dish Network eine entwicklergeführte Sicherheitskultur vorangebracht hat“ veranstaltet
den „AWS Partner of the Year Award“ für EMEA und UKI entgegengenommen
Snyks jüngsten Erfolg bekannt gegeben: die Auszeichnung mit der „AWS Security Competency“ 2023
mehrere Empfänge gemeinsam mit unseren Sicherheitspartnern StackHawk und SentinelOne veranstaltet
Erfahren Sie hier mehr: Snyk & SentinelOne: Lösung für Build-Time- und Runtime-Sicherheit
Die fortlaufende Partnerschaft von Snyk mit AWS unterstreicht unser Engagement, AWS-Nutzer dabei zu unterstützen, Sicherheitskontrollen nahtlos über den gesamten Entwicklungslebenszyklus hinweg einzuführen.
Snyk ist jetzt bequem im AWS Marketplace erhältlich.
Die re:Invent ist vorbei, aber Sie können sich weiterhin über Snyks Portfolio an Entwicklersicherheitslösungen informieren und noch heute mit dem Schutz Ihrer AWS-Umgebung beginnen!
