Snyk stellt Snyk API & Web vor und gestaltet DAST-Innovationen für das KI-Zeitalter neu
22. April 2025
Die neue Lösung baut auf der erfolgreichen Integration der Probely-Technologie auf und treibt KI-gestützte Verbesserungen voran
BOSTON – 22. April 2025 – Snyk, ein führendes Unternehmen im Bereich Developer Security, hat heute Snyk API & Web vorgestellt. Die Lösung für dynamische Anwendungssicherheitstests (DAST) der nächsten Generation erfüllt die wachsenden Anforderungen einer modernen und zunehmend KI-gestützten Softwareentwicklung. Die erfolgreiche Übernahme und Integration der hochmodernen DAST-Technologie von Probely in die Application-Security-Plattform von Snyk ist ein wichtiger Meilenstein bei der Zusammenführung zentraler AppSec-Testverfahren in einer einzigen Developer-Security-Plattform.
Da Unternehmen zunehmend generative KI für die Softwareentwicklung einsetzen, sind APIs zur entscheidenden Verbindung zwischen LLMs (Large Language Models) und den darauf aufbauenden Anwendungen geworden. Schwachstellen in diesen APIs können sensible KI-Modelle erheblichen Risiken aussetzen und die Sicherheit ganzer Software-Supply-Chains gefährden. Snyk API & Web bietet Entwicklerinnen und Entwicklern sowie AppSec-Teams eine leistungsstarke Lösung, um API-Schwachstellen proaktiv zu erkennen, zu erfassen und abzusichern, bevor sie zur Bedrohung werden.
„Der rasante Aufstieg generativer KI-Anwendungen bringt neue Herausforderungen für die Anwendungssicherheit mit sich, insbesondere bei den APIs, die diese Systeme antreiben“, sagte Katie Norton, Analystin bei IDC. „Die Übernahme von Probely ermöglicht es Snyk außerdem, sein Angebot zu erweitern und die Sicherheitsanforderungen generativer KI-Anwendungen zu unterstützen. So können Entwicklerinnen und Entwickler intelligente Systeme mit Zuversicht erstellen, ohne APIs Angriffen auszusetzen.“
Die Ankündigung von Snyk API & Web folgt auf die überwältigende Resonanz der Kundinnen und Kunden auf die erweiterten DAST-Funktionen, die Snyk mit der Übernahme von Probely eingeführt hat. Seit Abschluss der Übernahme im vierten Quartal 2024 verzeichnet Snyk ein vierteljährliches ARR-Wachstum von 245 Prozent im DAST-Bereich. Das spiegelt die Nachfrage nach integrierten, KI-fähigen Sicherheitslösungen wider, die auf einer gemeinsamen Plattform bereitgestellt werden. Diese Resonanz treibt Snyks verstärkte Investitionen in Innovationen voran, darunter in mehrere Bereiche der DAST-Entwicklung, in denen es bislang an Lösungen auf dem Markt mangelte.
„Wir freuen uns, dass unsere Kundinnen und Kunden den Wert eines umfassenden, entwicklerorientierten Ansatzes für API-Sicherheitstests und dynamische Tests von Web-Endpunkten erkannt haben“, sagte Manoj Nair, Chief Innovation Officer bei Snyk. „Das zeigt, dass immer mehr Unternehmen ihre Entwickler- und AppSec-Teams befähigen, die Vorteile des GenAI-Codings sicher zu nutzen. Wir freuen uns nicht nur auf eine sicherere GenAI-gestützte Entwicklung, sondern auch darauf, den DAST-Bereich mit KI-Techniken, die Snyk dem AppSec-Markt kontinuierlich bereitstellt, grundlegend zu revolutionieren.“
Snyk API & Web zeigt bereits erhebliche Wirkung bei Kundinnen und Kunden weltweit. Luís Gomes, CISO bei AUTODOC, einem führenden europäischen Unternehmen für Kfz-Ersatzteile, sagte: „Snyk hat erneut genau das geliefert, worauf AppSec-Teams gewartet haben – eine leistungsstarke, integrierte Lösung, die DAST nicht nur vereinfacht, sondern auch dringend benötigte Innovation in einen stagnierenden Bereich bringt. Wir freuen uns sehr, Teil dieses wegweisenden neuen Angebots zu sein.“
DAST-Innovationen: eine neue Ära sicherer Entwicklung
Die Zukunft von DAST steht vor einem Wandel. Snyk API & Web will mehr als grundlegende Sicherheitsfunktionen bieten. Im Rahmen seiner kontinuierlichen Entwicklungsarbeit arbeitet Snyk an einer weiteren Integration, die AppSec-Teams eine zentrale Ansicht ihrer Web-, API- und Code-Assets in einer einzigen Oberfläche ermöglichen soll. Teams erhalten dadurch Einblicke in Echtzeit, die Erkenntnisse aus statischen Anwendungssicherheitstests (SAST), Software Composition Analysis (SCA) und DAST in einem nahtlosen Dashboard zusammenführen.
Darüber hinaus soll Snyk API & Web mit einer neuen Command-Line-Schnittstelle (CLI) um Funktionen für Unternehmen erweitert werden, die umfangreiche Asset-Portfolios verwalten. Damit können Nutzende Scans, Ziele und Ergebnisse in großem Umfang programmatisch verwalten, Workflows optimieren und Automatisierungen über CI/CD-Pipelines hinweg ermöglichen.
Snyks Innovationsanspruch zeigt sich auch in zwei wegweisenden Funktionen, die die Möglichkeiten im DAST-Markt erweitern werden:
KI-gestützte API-Test-Engine. Durch den innovativen Einsatz von GenAI in diesem Bereich unterstützt Snyks KI-gestützte API-Sicherheitstest-Engine die Modernisierung von API-Tests: Sie hilft dabei, die stetig wachsende API-Angriffsfläche besser zu erfassen und das Scannen nach Schwachstellen zu automatisieren. Die Engine kombiniert GenAI mit herkömmlichen KI-/ML-Modellen, um die Abdeckung kritischer Aspekte der OWASP Top 10 API Security Risks zu erweitern – insbesondere bei Risiken durch Angriffe auf die Geschäftslogik, etwa OWASPs Risiko Nr. 1: BOLA (Broken Object Level Authorization).
Code-informierte dynamische Tests. Snyk API & Web kann statische und dynamische Analysen miteinander abgleichen, um Schwachstellen intelligenter und präziser zu erkennen. Durch das direkte Extrahieren wichtiger Informationen aus dem Code konfiguriert diese Funktion DAST-Tests automatisch, identifiziert APIs und erstellt deren Spezifikationen, um die Genauigkeit und Effizienz der Scans zu optimieren. Dieser einheitliche Ansatz sorgt für umfassende Abdeckung, damit keine Schwachstelle unentdeckt bleibt.
Weitere Informationen zu Snyk API & Web finden Sie unter https://snyk.io/product/dast-api-web/.
