Skip to main content

Snyk: 7 Mio. US-Dollar Series A – und ein riesiges Dankeschön!

Artikel von

8. März 2018

0 Min. Lesezeit

Am Dienstag haben wir unsere Series-A-Finanzierungsrunde über 7 Mio. US-Dollar bekannt gegeben! Diese Finanzierung ist ein starkes Zeichen dafür, wie wichtig es ist, dass Entwickler:innen Verantwortung für Security übernehmen, und wie dringend wir unsere Nutzung von Open-Source-Code absichern müssen. Zugleich ist sie ein bewegender Vertrauensbeweis in unser Produkt und unser Team, dem Sie – unsere geschätzten Nutzer:innen – vertrauen, Open-Source-Code sicher nutzbar zu machen.

Diese Finanzierungsrunde ist eine gute Gelegenheit, auf das zurückzublicken, was wir in knapp zweieinhalb Jahren gemeinsam erreicht haben, über die nächsten Schritte zu sprechen und den vielen Menschen zu danken, die uns bis hierher geholfen haben.

Was haben wir erreicht?

Über 120.000 Entwickler:innen nutzen Snyk, um anfällige Bibliotheken zu finden, zu beheben und zu überwachen. Seit unserem Start haben sie die Snyk-CLI mehr als 3,3 Millionen Mal heruntergeladen – zuletzt waren es 350.000 Downloads pro Monat. Darüber hinaus schützt Snyk inzwischen über 100.000 Repositories auf Source-Code-Management-Plattformen wie GitHub, Bitbucket und GitLab. Zusammen führt Snyk jeden Monat mehr als zwei Millionen Schwachstellentests durch – jeden Monat. Noch wichtiger: Snyk hat 10.000 Pull Requests mit Fehlerbehebungen erstellt und allein im Februar sage und schreibe 300.000 Patches angewendet!

Dieses Wachstum wurde durch enorme Verbesserungen am Produkt möglich. Aus der ausschließlichen Unterstützung von JavaScript ist die Unterstützung von Java, .NET, Python, Ruby, Scala, PHP und Go geworden. Aus einer reinen CLI-Lösung wurde zunächst GitHub-Unterstützung; inzwischen unterstützen wir auch Bitbucket, GitLab und mehr. Außerdem haben wir eine einzigartige Möglichkeit eingeführt, Serverless- und PaaS-Anwendungen auf anfällige Bibliotheken zu testen – mit umfassenden Integrationen für AWS Lambda, Heroku und CloudFoundry. Neben der breiten Plattformunterstützung haben wir erstklassige Funktionen für Unternehmen und Governance entwickelt: von umfangreichen Berichten und Richtlinien über leistungsstarkes Benutzermanagement bis hin zu vollständig lokalen Installationen für Banken und andere besonders sicherheitsbewusste Organisationen.

Unser größter Erfolg ist zweifellos, Entwickler:innen dabei zu helfen, Security zu ihrem Anliegen zu machen. Die überwiegende Mehrheit unserer Nutzer:innen sind Entwickler:innen, die sich selbst für Snyk entschieden haben – ohne dazu von einem Security-Team oder anderen verpflichtet worden zu sein. Das bestätigt unsere zentrale Überzeugung, die uns zur Gründung von Snyk bewogen hat: Entwickler:innen ist Security wichtig. Sie brauchen lediglich die richtigen Tools, um sich darum zu kümmern. Es zeigt auch, dass die Dynamik, die DevOps hervorgebracht hat, nun die nächste Phase erreicht: DevSecOps, bei dem Security von Anfang an integriert ist.

Wie geht es weiter?

Wir haben viel erreicht, aber es liegt noch mehr vor uns!

Für die meisten unserer nächsten Schritte ist es noch zu früh, um sie bekannt zu geben. Hier sind aber ein paar erste Einblicke, wofür wir die Finanzierung einsetzen werden:

  • Eine noch breitere Sprachunterstützung – Wir unterstützen bereits die meisten Programmiersprachen, die unsere Nutzer:innen benötigen. Unser Ziel ist es jedoch, Open-Source-Bibliotheken für alle Sprachen in Ihrer Codebasis abzudecken. Außerdem wollen wir die Unterstützung der zuletzt hinzugekommenen Sprachen weiter ausbauen, damit sie das differenzierte Verständnis und die leistungsstarken Fehlerbehebungen bieten, die unsere etablierten Sprachen bereits auszeichnen.

  • Eine noch breitere Plattformunterstützung – Wenn wir eine Plattform integrieren, arbeiten wir intensiv daran, ihre Workflows und Besonderheiten zu verstehen und eine Integration zu entwickeln, die sich nahtlos einfügt. Das wollen wir für weitere Plattformen tun.

  • Mehr als bekannte Schwachstellen in Anwendungsbibliotheken – Dazu möchte ich noch nicht viel verraten. Nur so viel: Bekannte Schwachstellen in Anwendungsabhängigkeiten sind zwar ein großes Risiko, doch Open-Source-Security endet nicht dort. Freuen Sie sich auf weitere Lösungen von uns, die Ihren Schutz erweitern, ohne Ihre Entwicklung auszubremsen.

  • Außergewöhnlicher Einsatz für Kund:innen – auch im großen Maßstab – Unsere Nutzer:innen liegen uns sehr am Herzen, und wir sind stolz darauf, die Zusammenarbeit mit uns ausgesprochen einfach zu machen. Diesen Einsatz wollen wir auch während unseres Wachstums beibehalten. Dafür müssen wir unsere Tools und unser Team für den Kundenerfolg weiter ausbauen.

Das sind nur einige unserer vielen Vorhaben, aber hoffentlich bekommen Sie so einen Eindruck davon, was Sie erwartet.

Ein riesiges Dankeschön!

Diese Ereignisse sind auch eine großartige Gelegenheit, all jenen zu danken, die uns bis hierher geholfen haben – und hoffentlich auch dabei helfen werden, noch weiter zu kommen.

Zunächst möchte ich unseren Investor:innen danken, insbesondere BOLDStart und Canaan. Investor:innen zu haben, die an Ihre Vision glauben und Ihnen und Ihrem Team die Umsetzung zutrauen, ist keine Selbstverständlichkeit. Dass sie erneut in uns investieren und uns helfen, schneller voranzukommen, ist ein beeindruckender Vertrauensbeweis. Ed Sim von BOLDStart, der mein bevorzugter Investor war und es weiterhin ist, hat über diese Finanzierungsrunde geschrieben: Hier geht’s zu seinem Blogbeitrag.

Als Zweites möchte ich unserem großartigen Team danken. Meine Aufgabe besteht darin, hervorragende Menschen zu finden, ihnen die nötigen Mittel zu verschaffen und ihnen nicht im Weg zu stehen. Auch wenn mir Letzteres nicht immer gelingt: Ich könnte nicht stolzer auf das Team sein, das wir bei Snyk aufgebaut haben, und bin immer wieder beeindruckt davon, was es erreicht hat. Es bedeutet mir viel, dass diese großartigen Menschen Teil der Snyk-Reise geworden sind und sie nun so erfolgreich vorantreiben.

Zu guter Letzt möchte ich unseren Nutzer:innen danken! Als wir Snyk gründeten, wurde uns immer wieder gesagt, dass Entwickler:innen Security egal sei, große Unternehmen ihren Entwickler:innen niemals DevOps anvertrauen würden und sicherheitsbewusste Organisationen ohnehin keinen Open-Source-Code nutzten. Sie alle widerlegen diese Behauptungen – und das macht mich glücklich und hoffnungsvoll.

Das war’s fürs Erste. Auf viele weitere spannende Jahre!

Gepostet in: