Skip to main content

Snyk bringt Snyk AppRisk auf den Markt und läutet eine neue Ära der Developer Security mit Fokus auf Application-Risk-Management im Enterprise-Maßstab ein

feature snyk apprisk logo dashboard

12. Dezember 2023

Die branchenweit erste ASPM-Lösung hilft AppSec-Verantwortlichen, Risiken zu reduzieren, die Produktivität von Entwicklern zu steigern und C-Level-Stakeholdern Einblick in die Sicherheitslage zu geben

BOSTON, MA – 12. Dezember 2023 – Snyk, führend im Bereich Developer Security, hat heute Snyk AppRisk vorgestellt. Die Lösung stattet Application-Security- (AppSec-)Teams mit der umfassenden Application-Security-Posture-Management-(ASPM-)Arbeitsumgebung aus, die sie benötigen, um ihre Sicherheitsprogramme zu steuern und zu skalieren sowie Risiken durch Anwendungen zu minimieren. Snyk AppRisk ist die branchenweit erste ASPM-Lösung, die eine nahtlose Zusammenarbeit zwischen Entwicklungs- und Sicherheitsteams ermöglicht, um Herausforderungen im Bereich Cybersicherheit zu bewältigen. Zugleich erhalten C-Level-Stakeholder Einblick in die Risikolage der Software-Supply-Chain und die Gesamtleistung ihres AppSec-Programms.

Aufbauend auf fast einem Jahrzehnt Erfahrung in der Zusammenarbeit mit Enterprise-Kunden bei der Implementierung und Skalierung effektiver Developer-Security-Programme – einer Mission, die durch die kürzliche Übernahme von Enso Security sowie die eigene Innovation mit Insights beschleunigt wurde –, kann Snyk nun eine konkurrenzlose ASPM-Lösung anbieten. Snyk AppRisk ermöglicht die automatisierte Erkennung von Anwendungs-Assets, maßgeschneiderte Sicherheitskontrollen und eine risikobasierte Priorisierung. So arbeiten Entwicklungs- und Sicherheitsteams gemeinsam an der Risikobewältigung – unterstützt durch einen fortschrittlichen Evidence-Graphen, der Entwicklungs-Workflows mit den in der Cloud bereitgestellten Apps verknüpft. 

In Snyks Customer-Value-Studie 2023 wurde „Produktivität von Entwicklern“ als eine der drei wichtigsten Prioritäten bei der Suche nach Sicherheitslösungen identifiziert. Das bestätigt, wie wichtig die Produktivität von Entwicklern für Sicherheitsverantwortliche ist – insbesondere angesichts der zunehmenden Verbreitung von KI-Codegenerierungstools. Snyk AppRisk hilft Entwicklern, ihre Zeit optimal zu nutzen und eng mit ihren Sicherheitsteams zusammenzuarbeiten. So können sie sich auf die Behebung der Schwachstellen konzentrieren, deren Beseitigung das Geschäftsrisiko am stärksten senkt. Dadurch können Entwicklungs- und Sicherheitsteams gemeinsam angemessene Leitplanken für den gesamten Softwareentwicklungslebenszyklus (SDLC) festlegen und die Gesamtwirksamkeit ihres Developer-Security-Programms messen.

„Sicherheitsverantwortliche weltweit wünschen sich umfassendere Einblicke in ihre allgemeine Risikolage, während DevSecOps-Fachleute ihren Einfluss auf das Geschäft stärken möchten, um ihre Initiativen für Developer Security weiter voranzubringen“, sagte Katie Norton, Senior Research Analyst bei IDC. „Lösungen wie Snyks neue ASPM-Lösung, die geschäftskritische Einblicke in die gesamte Anwendungslandschaft eines Unternehmens bieten, können diese Lücke schließen und AppSec-Verantwortlichen dabei helfen, sich von Gatekeepern zu Wegweisern zu entwickeln.“

„Der jüngste Boom bei Innovationen im Bereich der generativen KI hat die Softwareentwicklung auf ein neues Geschwindigkeitsniveau gehoben. Gleichzeitig werden Software-Supply-Chains immer komplexer, wie die anhaltenden Folgen der Log4j-Schwachstelle zwei Jahre später zeigen. Damit Innovation vertrauenswürdig bleibt, müssen Entwicklungs- und Sicherheitsteams unbedingt den Überblick über Anwendungen, den Risikokontext und intelligente Richtlinien-Leitplanken miteinander teilen“, sagte Manoj Nair, Chief Product Officer bei Snyk. „Snyk AppRisk wird ein entscheidendes Bindeglied sein, das Entwicklungs- und Sicherheitsteams eine effektivere Zusammenarbeit ermöglicht und ihre allgemeine Risikolage stärkt, ohne ihre Time-to-Market zu beeinträchtigen.“

Snyk AppRisk ergänzt die Breite und Tiefe der Snyk Developer Security Platform und bietet eine ganzheitliche, entwicklerorientierte ASPM-Arbeitsumgebung. Sie unterstützt und befähigt globale DevSecOps-Teams dabei:

  • Anwendungs-Assets automatisch erkennen: Anwendungs-Assets kontinuierlich ermitteln und nach Geschäftskontext klassifizieren, damit die Sicherheit vollständig mit den Entwicklungsprozessen abgestimmt ist; 

  • Maßgeschneiderte Sicherheitskontrollen erstellen: angemessene Sicherheits- und Compliance-Anforderungen festlegen und verwalten sowie überprüfen, ob Anwendungen über die richtigen Kontrollen verfügen; und

  • Risikobasierte Priorisierung nutzen: Anwendungskontext mit erstklassiger Sicherheits- und Behebungsanalyse kombinieren, um Risiken zu quantifizieren und einen Evidence-Graphen zu erstellen. So konzentrieren sich Entwickler bei der Behebung auf die Probleme, die das größte Geschäftsrisiko darstellen.

Snyk AppRisk wird für Sicherheitsteams bei der Bekämpfung neuer anfälliger Codekomponenten entscheidend sein: Dank eines richtliniengesteuerten Ansatzes lassen sich betroffene Assets schnell erkennen und Maßnahmen von Entwicklern priorisieren, um die Auswirkungen eines Sicherheitsvorfalls deutlich zu reduzieren. Die Offenlegung der Log4j-Schwachstelle vor fast genau zwei Jahren war ein Wendepunkt für die Branche. Entwicklungs-, Sicherheits- und Betriebsteams weltweit arbeiteten unter hohem Zeitdruck daran, anfällige Assets zu finden und zu beheben. Snyk AppRisk hätte diesen stressigen und zeitaufwendigen Behebungsprozess erheblich vereinfacht und vielen Unternehmen weltweit letztlich Zeit und Geld erspart. 

So betrachten mehr als 60 % der Snyk-Kunden die Möglichkeit, den Schweregrad von Open-Source-Schwachstellen und die Zeit bis zu ihrer Behebung zu verfolgen, heute als wichtige Kennzahl für den DevSecOps-Erfolg. Da KI-Agenten die Anwendungsentwicklung weiter beschleunigen, machen sich Sicherheitsverantwortliche zudem zunehmend Sorgen über neue Risiken, die in diesem hohen Tempo in den Code gelangen. Snyk AppRisk stellt sicher, dass die richtigen Sicherheitskontrollen vorhanden sind, damit globale Entwicklungsteams diese KI-Tools sicher einsetzen und ihnen vertrauen können.

„Anwendungen schnell und sicher zu entwickeln, ist für uns unabdingbar, damit wir unsere Vision verwirklichen können: die Patientenversorgung von heute grundlegend zu verändern“, sagte Julien Dewitte, Senior Security Engineer bei Komodo Health. „Snyks einzigartiger, entwicklerorientierter ASPM-Ansatz hilft uns, unseren Software-Footprint noch besser zu verstehen. So können wir unsere Mission, die weltweite Krankheitslast zu verringern, mit größerer Zuversicht erfüllen.“

Weitere Informationen zu Snyks einzigartigem, umfassendem ASPM-Ansatz und zur Buchung einer Snyk AppRisk-Demo finden Sie hier.