Snyk und Orca Security schmieden strategische Partnerschaft zur Stärkung ganzheitlicher Anwendungssicherheit
11. September 2024
Integration der führenden Anbieter von Developer-First-ASPM und CNAPP vertieft die Zusammenarbeit bei AppSec und CloudSec
Boston, MA — 11. September 2024 — Snyk, führend im Bereich Developer Security, und Orca Security, führend im Bereich agentenlose Cloud-Sicherheit, haben heute eine neue strategische Partnerschaft bekannt gegeben. Der erste Meilenstein dieser Zusammenarbeit ist eine bidirektionale Integration, die Snyks Developer-First-Lösung für Application Security Posture Management (ASPM), Snyk AppRisk, mit Orkas speziell entwickelter Cloud Native Application Protection Platform (CNAPP) verbindet. Gemeinsame Kunden erhalten damit beispiellose Transparenz über Risiken während des gesamten Anwendungslebenszyklus – von der Entwicklung bis zur Laufzeit.
AppSec-Teams können Schwachstellen im Quellcode jetzt anhand von Risikofaktoren aus Cloud-Umgebungen priorisieren und so gezielter und proaktiver beheben. In Kombination mit Snyk AppRisk ermöglicht die Integration eine ganzheitliche risikobasierte Priorisierung. So können Sicherheitsexperten die kritischsten Schwachstellen zuerst angehen – mit einer Plattform, bei deren Entwicklung die Developer Experience im Mittelpunkt steht.
Darüber hinaus können Sicherheitsteams dank der Integration von Snyk AppRisk in die Orca Cloud Security Platform die Anwendungsrisiken in Produktionsumgebungen besser nachvollziehen, indem sie diese bis zu ihrem Ursprung im Code zurückverfolgen. In der Orca-Plattform erhalten Nutzer Einblick in Anwendungsrisiken und den Kontext für deren Priorisierung und können zugleich Snyk-Ergebnisse im Unified Data Model von Orca einsehen. Möglich macht dies Orсa Securitys patentierte SideScanning-Technologie, die Risiken in Cloud-Umgebungen schnell erkennt, darunter Infrastruktur-Fehlkonfigurationen, Schwachstellen in Workloads und Anwendungen sowie API-Exponierung. Durch diese Integration können gemeinsame Kunden Risikofaktoren aus containerisierten Workloads, die von der Orca-Plattform gescannt wurden, nahtlos direkt mit Problemen im Anwendungscode verknüpfen, die von der Snyk-Plattform gefunden wurden.
„Snyk hat immer wieder gezeigt, dass wir Sicherheit als ultimative Teamsportart verstehen – besonders im heutigen GenAI-Zeitalter“, sagte Manoj Nair, Chief Product Officer bei Snyk. „Gemeinsam mit Orca zeigen wir der Branche nun, welche Möglichkeiten sich ergeben, wenn wir unseren Shift-Left-Ansatz mit der führenden CNAPP-Lösung von Orca verbinden. So unterstützen wir AppSec- und CloudSec-Teams dabei, Risiken effektiver zu priorisieren und schneller zu beheben.“
Snyk AppRisk ergänzt diese zusätzlichen Kontextinformationen um einen einzigartigen Überblick darüber, welchen Anwendungen die einzelnen Probleme zugeordnet sind. So entsteht ein umfassendes Verständnis jedes Risikos, das Kunden dabei unterstützt, ihre kritischsten Schwachstellen zuerst zu priorisieren. Probleme in Container-Images, die von laufenden Containern genutzt werden, bergen beispielsweise ein höheres Risiko für unbefugten Zugriff und sollten zuerst behoben werden.
„Snyk und Orca setzen sich gemeinsam für einen wirklich ganzheitlichen Ansatz für Anwendungssicherheit ein“, sagte Gil Geron, CEO und Mitgründer von Orca Security. „Durch unsere Zusammenarbeit können Kunden Cloud-Erkenntnisse aus der Orca-Plattform jetzt direkt in die Hände ihrer Entwickler geben und in konkrete Maßnahmen umsetzen. Zugleich wird die Zusammenarbeit mit den AppSec-Teams gefördert, wodurch die gesamte Risikoposition weiter gestärkt wird.“
Weitere Informationen zu dieser Integration finden Sie hier.
