Aspectos destacados del Estudio de valor para clientes de Snyk 2022: el impacto de la seguridad centrada en los desarrolladores
Jeff Yoshimura
18 de octubre de 2022
0 minutos de lecturaEn los últimos años, los enfoques de seguridad centrados en los desarrolladores han dominado las conversaciones sobre desarrollo de software. Los conceptos son claros: integrar la seguridad desde el inicio y detectar problemas más rápido. Pero ¿cómo mide una organización el éxito de su programa de seguridad para desarrolladores?
Ante las condiciones actuales del mercado, es fundamental comprender el valor que las herramientas de tu conjunto de seguridad aportan a tu organización. Por eso, en nuestro primer Estudio de valor para clientes anual, Snyk se propuso comprender el valor que nuestros clientes obtienen de sus programas de seguridad. El objetivo fue entender sus principales factores de valor, descubrir cómo evalúan el retorno de su inversión y determinar qué beneficios cuantificables han obtenido al usar la plataforma de Snyk.
La experiencia directa de nuestros clientes
Consultamos a nuestros clientes para entender el valor que han obtenido con Snyk durante el último año. Casi 350 clientes de Snyk, pertenecientes a más de 220 organizaciones, compartieron su experiencia mediante una encuesta en línea. Les preguntamos sobre sus objetivos al elegir herramientas de seguridad para código abierto, los principales beneficios de Snyk y el tiempo que ahorraron tras implementarlo. Las organizaciones de quienes respondieron iban desde pequeñas y medianas empresas hasta compañías de Fortune 500.
Snyk encuestó a clientes de distintos niveles de antigüedad (desde ingenieros hasta ejecutivos), regiones (LATAM, APJ, EMEA y AMER) e industrias (desde gobierno y educación hasta medios, manufactura, servicios empresariales y más). Las personas encuestadas trabajaban en seguridad, DevOps e ingeniería; el 77% eran desarrolladores que usan Snyk todos los días.
Principales beneficios de Snyk
Preguntamos a desarrolladores, profesionales de seguridad y especialistas en DevOps cómo contribuyó Snyk a sus programas de seguridad para desarrolladores. Los dos principales beneficios en los tres grupos fueron una mayor visibilidad y facilidad de uso. No puedes corregir lo que desconoces, y las herramientas complejas solo hacen que la seguridad parezca más intimidante.
La interfaz intuitiva de Snyk, centrada en los desarrolladores, hace que el proceso de proteger tu código sea mucho menos abrumador. Además, una vez que integras Snyk en tus flujos de trabajo actuales, nuestras funciones de automatización y los informes informativos te mantienen al tanto del estado de tus aplicaciones y te permiten ser la primera persona en enterarse de posibles incidentes de seguridad.
Principales consideraciones de los CISO
Según nuestros clientes, estos son los aspectos más importantes que los CISO consideran al evaluar el valor de sus herramientas de seguridad:
Reducción de riesgos
ROI de $2.1mm:Según el Informe sobre el costo de una filtración de datos de IBM de 2022, el 28% de las filtraciones se originan en vulnerabilidades de código de terceros o errores de configuración en la nube, que sirven como vectores de ataque iniciales. Si se consideran la probabilidad y el costo de una filtración, el cliente promedio de Snyk obtuvo un ROI de $2.1mm durante el último año gracias a la prevención de riesgos.
Reducción del 44% en el tiempo medio de reparación (MTTF): Durante el último año, descubrimos que, en promedio, cada organización cliente redujo un 44% (o 27 días) su tiempo medio de reparación, lo que acortó su período de exposición y redujo aún más el riesgo. El período de exposición de una organización mide cuánto tiempo permanece accesible un fragmento de código vulnerable y, por lo tanto, expuesto a actividades potencialmente peligrosas.
Cobertura
249% más de adopción:Durante el último año, los clientes de Snyk aumentaron en promedio un 249% la cobertura de sus bases de código, lo que demuestra una mayor adopción y la necesidad de analizar repositorios de código cada vez más grandes.
Velocidad
3.2 veces más rápido:Los clientes de Snyk mencionaron otras soluciones que habían evaluado o usado antes de elegir Snyk. Según su experiencia, también indicaron que, en promedio, las capacidades de análisis de Snyk eran 3.2 veces más rápidas que las de otras soluciones del mercado. Esto permite que los equipos de seguridad y DevOps obtengan datos precisos y útiles en menos tiempo, y comiencen a corregir los problemas antes.
Principales consideraciones de los CTO
Nuestros clientes también compartieron qué es lo más importante para los CTO al evaluar las herramientas de seguridad que usan sus equipos:
Facilidad de uso
El 85% de los desarrolladores recomienda Snyk:La gran mayoría de los desarrolladores indicó que recomienda ampliamente Snyk por el tiempo que ahorra y su facilidad de uso.
18 días para obtener valor (TTV):Como Snyk es escalable y está listo para usarse con API desde el primer momento, los clientes pueden implementar la solución rápidamente. En promedio, los clientes indicaron que el TTV fue de 18 días: desde la compra hasta que comenzaron a ver los beneficios de la plataforma de Snyk.
Productividad de los desarrolladores
ROI de $327k:Según el tiempo que los clientes informaron haber ahorrado con Snyk, las vulnerabilidades críticas y de alta gravedad corregidas durante el último año, y los datos de la Encuesta para desarrolladores de Stack Overflow de 2021, que reveló una tarifa promedio de $70 por hora para desarrolladores en EE. UU., el cliente promedio obtuvo un ROI de $327k entre 2021 y 2022 gracias a las mejoras en la eficiencia de los desarrolladores.
2.2 puestos de tiempo completo en desarrollo: Según las horas laborales de un año calendario, estos ahorros se traducen en un aumento de la productividad equivalente a un promedio de 2.2 puestos de desarrollo a tiempo completo por organización cliente.
Confiabilidad
Reducción del 62% en vulnerabilidades críticas:Este fue el porcentaje en que los clientes redujeron las vulnerabilidades críticas en sus entornos durante el último año. Con Snyk, pudieron mejorar su postura de riesgo y prevenir posibles filtraciones al encontrar y corregir de forma confiable las vulnerabilidades en su código, contenedores, dependencias de código abierto e infraestructura en la nube.
El 91% se corrigió en menos de 2 días:Más del 90% de los clientes de Snyk afectados por Log4Shell corrigieron correctamente todos los problemas en sus entornos en menos de 2 días. Esto demuestra la capacidad de Snyk para ayudar a encontrar y corregir rápidamente vulnerabilidades de día cero. Las vulnerabilidades de día cero, es decir, aquellas que se han divulgado, pero aún no tienen un parche, representan un área de alto riesgo en la seguridad del código. Estas vulnerabilidades suponen un riesgo mayor que otras porque los actores potencialmente maliciosos las descubren antes de que los profesionales de seguridad o desarrolladores puedan encontrarlas y corregirlas.
El Estudio de valor para clientes de Snyk nos brindó información valiosa sobre nuestros clientes y sobre cómo brindarles el mejor apoyo en el futuro. Como empresa, Snyk se esfuerza por estar a la vanguardia de la seguridad para desarrolladores y ofrecer las mejores herramientas posibles. Por eso, fue fantástico saber de primera mano que vamos por buen camino y que cumplimos (o superamos) las expectativas de nuestros clientes.
¡Gracias a todos nuestros clientes que dedicaron tiempo a participar en este estudio! Sus comentarios fueron invaluables y esperamos seguir innovando y acompañándolos en su camino hacia una mayor seguridad para desarrolladores. Para conocer más sobre Snyk y cómo podemos ayudar a tu organización, agenda una demo con uno de nuestros expertos en seguridad o prueba nuestras herramientas con una cuenta gratuita de Snyk.
Empieza con Capture the Flag
Aprende a resolver desafíos de Capture the Flag viendo nuestro taller virtual introductorio a pedido.