Snyk startet Secure Developer Program und verstärkt sein Engagement im Open-Source-Ökosystem, um die globale Cybersicherheit zu verbessern
25. Februar 2025
Neues Programm bietet Mitgliedern der Open-Source-Community Zugang zu einer Plattform und Expertise auf Enterprise-Niveau
BOSTON, 25. Februar 2025 – Snyk, ein führendes Unternehmen im Bereich Developer Security, gab heute den Start des Snyk Secure Developer Program bekannt. Die neue Initiative soll Maintainer von Open-Source-Software mit hochmodernen, entwicklerfreundlichen Sicherheitslösungen unterstützen. Im Rahmen des Programms stellt Snyk qualifizierten Open-Source-Projekten seine Sicherheitsplattform auf Enterprise-Niveau – einschließlich der Snyk Enterprise License – sowie API-Zugriff kostenlos zur Verfügung. Darüber hinaus bietet Snyk praktische Unterstützung durch sein Developer-Relations-Team (DevRel), seine Discord-Community und einen individuellen Zugang zu Partner Connect. So können Maintainer von Open-Source-Software die Sicherheitstools direkt mit Unterstützung der Experten und über die Netzwerke von Snyk implementieren und nutzen.
Open-Source-Code ist zu einem grundlegenden Bestandteil der Softwareentwicklung geworden. Laut der Linux Foundation besteht der Codebestand der meisten Anwendungen zu bis zu 90 % aus Open-Source-Software. Eine einzelne Sicherheitslücke in einer weitverbreiteten Open-Source-Bibliothek kann daher Millionen von Nutzern – und Zehntausende Unternehmen, die auf sie angewiesen sind – gleichzeitig betreffen. Den Daten zu Common Vulnerabilities and Exposures (CVE) zufolge ist die Zahl der täglich gemeldeten CVEs von 79 im Jahr 2023 auf 138 im Jahr 2025 gestiegen. Sobald Angreifer Sicherheitslücken entdecken, können sie diese nutzen, um zahlreiche Organisationen und Nutzer gleichzeitig ins Visier zu nehmen, statt gezielte Sicherheitsforschung zu einem einzelnen Ziel durchzuführen.
Schon die Behebung einer einzelnen Open-Source-Sicherheitslücke kann weitreichende Vorteile haben und die globale Cybersicherheit deutlich verbessern. Mit diesem Programm verstärkt Snyk sein Engagement im Open-Source-Ökosystem und ermöglicht es Mitwirkenden, innovativen und von Grund auf sicheren Code und Software zu entwickeln.
„Wir bei Snyk sind davon überzeugt, dass jedes Mitglied der weitreichenden Open-Source-Community eine wichtige Rolle für die globale Cybersicherheit spielt“, sagte Danny Allan, CTO von Snyk. „Mit diesem wichtigen neuen Programm verstärken wir unser Engagement im Open-Source-Ökosystem. Indem wir entwickelnden Mitwirkenden diese dringend benötigten zusätzlichen Ressourcen zur Verfügung stellen, tragen wir dazu bei, dass die Software, mit der sie unsere gemeinsame Zukunft gestalten, nicht nur wegweisend, sondern auch sicher ist.“
Mehrere Mitglieder der Open-Source-Software-Community können bereits aus eigener Erfahrung über die Wirkung des Secure Developer Program berichten. Dazu gehört die Zusammenarbeit mit der Linux Foundation und die Unterstützung von Projekten wie der Cloud Native Computing Foundation, einem der weltweit größten Open-Source-Projekte.
„Das Snyk Secure Developer Program hat entscheidend dazu beigetragen, unsere Sicherheitspraktiken auf die Einreichung für die CNCF Sandbox vorzubereiten“, sagte Jonathan Abdiel Gonzalez Valdebenito von Cloud Native PG. „Snyk hat uns dabei unterstützt, unsere Sicherheitspraktiken auf Enterprise-Niveau zu bringen.“
„Snyk unterstützt mein Projekt, indem es mein Bewusstsein für Sicherheitslücken in Projektabhängigkeiten schärft und schnelle Lösungen über konfigurierbare automatische Pull Requests anbietet“, sagte Jorin Vermeulen vom The Shoutzor Project. „Außerdem kommuniziere ich schnell, freundlich und persönlich mit dem Snyk-Team. Es ist deutlich, dass dem Team unsere Projekte und ein positiver Beitrag zur gesamten Open-Source-Community am Herzen liegen.“
Die Bewerbungsphase ist eröffnet: Mitglieder der Open-Source-Community können sich ab sofort für das Snyk Secure Developer Program bewerben. Teilnahmeberechtigt sind Projekte, die nicht von einem Unternehmen getragen werden und mindestens 10.000 GitHub-Sterne haben.
Um Ihr Projekt für das Secure Developer Program einzureichen, besuchen Sie diese Seite. Wenn Sie sich als Mitwirkender an einem Open-Source-Projekt des Snyk Secure Developer Program bewerben möchten, besuchen Sie diese Seite.
Weitere Informationen oder Antworten auf Fragen zum Programm erhalten Sie unter opensource@snyk.io.
