Snyk stellt gemeinsam mit ServiceNow eine neue Lösung für Schwachstelleninformationen vor, die umfassende Einblicke in Supply-Chain-Risiken bei Software bietet
7. November 2023
Snyk Vulnerability Intelligence for SBOM bündelt Transparenz, Priorisierung und Automatisierung für globale Unternehmen
BOSTON – 7. November 2023 – Snyk, führend im Bereich Developer Security, hat heute eine neue gemeinsame Lösung mit ServiceNow angekündigt, die Softwareentwickler:innen Schwachstelleninformationen zu ihren Software Bill of Materials (SBOMs) bereitstellt. Mit dieser neuen Lösung, Snyk Vulnerability Intelligence for SBOM, erhalten Entwickler:innen künftig während des gesamten Wegs von der Ideenfindung bis zur Bereitstellung vollständige Transparenz über Schwachstellen in ihrer Software-Supply-Chain. Die Kombination aus der führenden Security Intelligence von Snyk und der Now Platform® trägt dazu bei, Unternehmen weltweit insgesamt besser zu schützen.
Diese neue Funktion ist ein wesentlicher Baustein für mehr Softwaretransparenz und unterstützt Unternehmen dabei, sichere Entwicklungspraktiken umzusetzen – eine Priorität des kürzlich vorgestellten Umsetzungsplans für die nationale Cybersicherheitsstrategie des Weißen Hauses. In diesem Zusammenhang ergab der kürzlich veröffentlichte Bericht zum Stand der Open-Source-Sicherheit von Snyk, dass fast 90 % der Unternehmen von mindestens einem Supply-Chain-Sicherheitsvorfall betroffen waren, während nur 42 % SBOMs nutzen. Das unterstreicht den Bedarf der Branche an dieser nahtlos integrierten Lösung.
„Unsere Kunden profitieren unmittelbar von unserer engen, langjährigen Beziehung zu ServiceNow“, sagte Manoj Nair, Chief Product Officer bei Snyk. „Die neueste strategische Lösung ist das Ergebnis unserer intensiven Auseinandersetzung mit dem Feedback unserer Kunden. Wir freuen uns darauf, die Zusammenarbeit fortzusetzen und gemeinsam die Cybersicherheitsherausforderungen zu bewältigen, vor denen globale Unternehmen heute und in Zukunft stehen.“
„SBOMs verbessern zwar die Transparenz, Sicherheit und Integrität von Code, helfen Security Engineers allein jedoch nicht dabei, Risiken in ihrer Software-Supply-Chain zu beseitigen. Ohne die Möglichkeit, Schwachstellen zu beheben, sind Unternehmen weiterhin erheblichen Risiken ausgesetzt“, sagte Lou Fiorello, Vice President und General Manager für Sicherheitsprodukte bei ServiceNow. „Durch die Einbindung der Security Insights von Snyk in die Workflows von ServiceNow können globale Unternehmen genau feststellen, ob ein Teil ihrer Software-Supply-Chain gefährdet ist, und schnell entsprechende Maßnahmen ergreifen.“
Mit der neuen gemeinsamen Lösung bringt Snyk diese fortschrittliche Software Composition Analysis (SCA) zu den Kunden von ServiceNow. Die Funktion ermöglicht Teams, die Sicherheit ihrer Entwicklungsprozesse auf die nächste Stufe zu heben: Sie erhalten nicht nur einen vollständigen Überblick über ihre Angriffsfläche, sondern können auch schnell konkrete Bereiche identifizieren, die derzeit gefährdet sind. Mit dieser Lösung lassen sich Pakete in den SBOMs der Teams anhand der branchenweit führenden Datenbank zu Open-Source-Schwachstellen und Cloud-Fehlkonfigurationen überprüfen.
Dieser Meilenstein ist ein weiteres Beispiel dafür, wie die Partnerschaft zwischen Snyk und ServiceNow weiter wächst und sich entwickelt. So können Unternehmen weltweit ihr Innovationstempo beibehalten und zugleich standardmäßig sicher arbeiten. Als Snyk-Kunde und -Partner sowie als kürzlich hinzugekommener Investor setzt sich ServiceNow nachdrücklich dafür ein, gemeinsam mit Snyk die traditionelle Sicherheitsbranche für einen modernen, entwicklerorientierten Ansatz zu gewinnen.
Als Registered Build Partner ist die zertifizierte Lösung jetzt im ServiceNow Store verfügbar.
