Die Herausforderung
Segment setzt in seiner Plattform auf eine Vielzahl von Open-Source-Paketen und wollte ein möglichst hohes Sicherheitsniveau gewährleisten. Die bisherige Lösung von GitHub reichte nicht aus, da Entwickler sie nicht nutzten, um Schwachstellen tatsächlich zu beheben. Außerdem war die Sicherheitsabdeckung geringer als erwartet und es wurden nicht alle Programmiersprachen unterstützt.
Bessere Sicherheitsabdeckung mit Snyk
Snyk erfüllte diese Anforderungen:
Die Sicherheitsabdeckung ist umfassender, und Snyk meldete Schwachstellen, die andere Lösungen nicht erkannten.
Die Lösung wurde von Entwicklern schnell angenommen, die es schätzten, dass sich Schwachstellen mit den einfach umsetzbaren Korrekturen der Plattform beheben ließen.
Die Plattform unterstützt zahlreiche Programmiersprachen, darunter Go, das in der Infrastruktur von Segment häufig zum Einsatz kommt.
„Wir waren nicht davon überzeugt, dass die Sicherheitsabdeckung der anderen geprüften Lösungen umfassend genug war. Im Vergleich mit Snyk wurde das später deutlich … Als die Schwachstelle in eslint-scope bekannt wurde, konnten wir leicht herausfinden, welche Repositories betroffen waren, und die Abhängigkeit aktualisieren oder entfernen.“
Wir haben auch andere Anbieter geprüft. Ihre Schwachstellenabdeckung war jedoch weniger umfassend, und einige von Snyk gefundene Schwachstellen wurden nicht erkannt. Außerdem fehlte anderen Anbietern eine entscheidende Integration mit GitHub.
„Dank der Snyk-Integration mit GitHub konnten wir ohne Aufwand loslegen. Zwei Tage nach dem Kauf überwachte Snyk bereits 1.200 Repositories.“
Ein Ansatz, bei dem Entwickler im Mittelpunkt stehen
Ein Beispiel dafür, wie Snyk die Verantwortung für Entwicklersicherheit stärkte: Ein Entwickler bei Segment nahm es selbst in die Hand, alle von Snyk erkannten Schwachstellen zu beheben – ohne Aufforderung des Sicherheitsteams. Alle anfälligen Abhängigkeiten wurden in weniger als einem Tag entfernt oder aktualisiert.

Mit der Snyk-API ließ sich Snyk ganz einfach in wichtige interne Monitoring-Tools von Segment integrieren
Segment integrierte die Snyk-API in sein Tool für Asset-Management. So ließ sich der Gesamtstatus der Schwachstellen einfacher im bestehenden Unternehmensworkflow verfolgen. Snyk verfolgt einen API-first-Ansatz: Alle neuen Funktionen werden zuerst in der API verfügbar gemacht und erst danach in der Benutzeroberfläche. Erfahren Sie hier mehr.

Der offene und agile Ansatz des Snyk-Teams macht einen großen Unterschied
Das Snyk-Team begegnet Kunden offen und hilfsbereit, hört sich ihre Anliegen an und unterstützt sie gerne. Es führt schnell neue Funktionen ein und veröffentlicht Updates, die auf die Bedürfnisse der Kunden eingehen. Über offene Kommunikationskanäle steht das Team mit Kunden im Austausch und bietet schnell Lösungen an.
„Einer der wichtigsten Punkte für mich war, dass die Zusammenarbeit mit dem Anbieterteam gut funktioniert. Wenn etwas nicht standardmäßig verfügbar war, half das Team gerne dabei, eine Lösung zu finden. Man merkt wirklich, dass das Team zuhört und Feedback in die Produkt-Roadmap einfließen lässt.“
