Was für ein (Security-)Hund sind Sie?
25. August 2023
0 Min. LesezeitAm 26. August ist Internationaler Tag des Hundes! Und auch wir bei Snyk feiern diesen Tag gerne, denn wir lieben unser Maskottchen Patch!
Patch ist ein Dobermann – ein legendärer Wachhund. Unser Gründer Guy Podjarny entschied sich für einen Wachhund, weil er ein freundlicher Begleiter und zugleich äußerst beschützerisch ist. Im Laufe der Jahre haben wir Patch bei unserem jährlichen Event „Fetch the Flag“ präsentiert, ihn auf Limited-Edition-NFTs aus dem Jahr 2021 verewigt und noch vieles mehr.
Zum Internationalen Tag des Hundes haben wir ein Quiz erstellt: Was für ein (Security-)Hund sind Sie? Und während Sie das Quiz machen, grüßen Sie Ihren Hund von uns und geben Sie ihm oder ihr ein Leckerli in unserem Namen!
Quiz: Was für ein (Security-)Hund sind Sie?
Wie erstellt Ihre Organisation SBOMs?
Wir bitten die Entwicklungsteams, die verwendeten Open-Source-Komponenten einzureichen und in einer Liste zu erfassen.
Wir verwenden ein Tool, das automatisch eine aktuelle SBOM erstellt und pflegt.
Bisher mussten wir noch keine SBOM erstellen. Wenn es so weit ist, wird das eine große lästige Aufgabe.
Wie würden die Entwicklerinnen und Entwickler Ihrer Organisation das Security-Team beschreiben?
Nicht interessiert an kurzlebigen Trends und dem „Neuesten und Besten“.
Einfühlsam und innovativ im Umgang mit neuen Tools und Praktiken.
Vor allem darauf konzentriert, regulatorische Anforderungen zu erfüllen.
Was hält Ihre Organisation von KI?
Wir vertrauen ihr nicht und vermeiden sie so weit wie möglich.
Wir sind vorsichtig optimistisch und überlegen strategisch, wie wir KI sinnvoll einsetzen können.
Wir sind voll dabei!
Wie steht Ihre Organisation zur Absicherung von Base-Images von Drittanbietern?
Wir versuchen, Komponenten von Drittanbietern möglichst zu vermeiden, weil sie unsicher sind.
Das Security-Team stellt entweder eine Sammlung geprüfter Golden Base-Images zusammen oder scannt Container, um ihre Sicherheit sicherzustellen.
Wir überwachen sie nicht, weil wir oft auf Widerstand bei den Entwicklern stoßen und ihnen keinen weiteren Grund geben wollen, uns nicht zu mögen.
Wie sind die Security-Tools in Ihrer Organisation?
Seit Jahren in unserer Organisation im Einsatz. Bewährt und zuverlässig.
In erster Linie entwicklerfreundlich.
Was auch immer wir finden konnten, um regulatorische Anforderungen möglichst kostengünstig zu erfüllen.
An welcher Stelle der Entwicklungspipeline führt Ihr Team Sicherheitstests durch?
Am Ende der Pipeline, vor dem Deployment.
Während der gesamten Pipeline. Wir versuchen, so proaktiv wie möglich zu sein.
Technisch gesehen haben wir Tools eingeführt, um Security nach links zu verlagern. Die meisten Entwickler nutzen sie jedoch gar nicht, weil das zu umständlich ist.
Wie sieht die Security-Schulung in Ihrer Organisation aus?
Neue Mitarbeitende sehen sich während des Onboardings eine Reihe von Präsentationsfolien an.
Wir bieten Entwicklerinnen und Entwicklern interaktive Schulungen an, damit sie ihre Security-Kenntnisse das ganze Jahr über vertiefen können.
Sie findet meist direkt nach einem viel beachteten Sicherheitsvorfall statt oder wenn wir unsere Security vor einem Audit auf den neuesten Stand bringen müssen.
Ergebnisse
Überwiegend 1er: Sie sind ein Basset!
Wie ein Basset ist Ihr Security-Team loyal und gelassen, kann aber auch eigensinnig sein und an gewohnten Vorgehensweisen festhalten. Ihr Security-Programm hat vielleicht vor zehn Jahren gut funktioniert, verliert aber in der schnelllebigen Entwicklungswelt von heute zunehmend an Wirkung. Wie Sie 2023 Security in eine CI/CD-Pipeline integrieren, erfahren Sie in unserem Blogbeitrag: Eine sicherheitsbewusste CI/CD-Pipeline aufbauen.

Überwiegend 2er: Sie sind ein Dobermann!
Ihr Security-Team findet die perfekte Balance zwischen Entwicklerfreundlichkeit und einem wachsamen Blick für Sicherheitsrisiken. Das gelingt durch den Einsatz der richtigen Tools an den richtigen Stellen, indem Sie aktuelle Entwicklungstrends im Blick behalten und die Zusammenarbeit zwischen Dev- und Security-Teams fördern. Sie scheuen sich nicht, Neues auszuprobieren – vorausgesetzt, die Innovationen kommen sowohl dem Entwicklungs- als auch dem Security-Team zugute.

Überwiegend 3er: Sie sind ein Goldendoodle!
In Ihrer Organisation dreht sich alles um Innovation, coole Technologien und messbare Ergebnisse mit Ihrer Software. Wie ein Goldendoodle sind Sie begeisterungsfähig und immer bereit für das nächste große Ding! Doch durch diese Haltung sieht Ihre Organisation Security oft als Hindernis statt als Unterstützung. Und erst wenn gesetzliche Vorgaben es erzwingen, nehmen Sie sich Zeit für Security. Doch Security muss für Ihr Entwicklungsteam kein Stimmungskiller sein. Lesen Sie unseren Blogbeitrag und erfahren Sie, wie Security- und Entwicklungsteams gut zusammenarbeiten KÖNNEN.

Frohen Internationalen Tag des Hundes!
Ganz gleich, welcher Hund Sie sind: Snyk unterstützt Sie dabei, sichere Anwendungen zu entwickeln und bereitzustellen. Buchen Sie noch heute eine Live-Demo. Dabei können Sie sich (virtuell) mit einem Experten hinsetzen, der Ihnen zeigt, wie Sie mit Snyk sicher bleiben.
Von Entwicklern geschätzt. Von der Security vertraut.
Die Developer-first-Tools von Snyk bieten integrierte und automatisierte Security, die Ihren Governance- und Compliance-Anforderungen gerecht wird.
