Snyk abre paso al futuro de DAST: seguridad basada en IA para la era del desarrollo impulsado por IA
22 de abril de 2025
0 minutos de lecturaMe entusiasma anunciar Snyk API & Web, nuestra solución de pruebas dinámicas de seguridad de aplicaciones (DAST) de última generación. Es mucho más que el lanzamiento de un producto: es la respuesta de Snyk para proteger las complejas aplicaciones impulsadas por IA que los desarrolladores crean hoy, y profundizar la integración de DAST en nuestra completa Developer Security Platform.
El desarrollo moderno, con arquitecturas intrincadas, API en proliferación y ahora la velocidad de la IA, ha superado a las herramientas DAST heredadas. Al reconocer esta brecha crítica, Snyk adquirió estratégicamente Probely el año pasado. Integramos su tecnología DAST de primer nivel con nuestros motores líderes de seguridad SAST, SCA, de contenedores e IaC. El resultado es Snyk API & Web: una solución diferenciada y profundamente integrada, respaldada por la solidez de nuestra plataforma.
El desarrollo con IA exige seguridad con IA
El desarrollo de aplicaciones está transformándose a una velocidad vertiginosa, en gran medida impulsado por la IA generativa y agéntica. Esto trae una innovación extraordinaria, pero también amplía drásticamente la superficie de ataque: más código, interacciones complejas entre API y nuevas vulnerabilidades potenciales.
En pocas palabras: el desarrollo impulsado por IA exige seguridad impulsada por IA. DAST heredado no estaba preparado. Snyk anticipó este cambio y diseñó soluciones para operar con la velocidad y la inteligencia necesarias para proteger estas aplicaciones modernas sin obstaculizar la velocidad de entrega e innovación. Las organizaciones no pueden aprovechar el poder de la IA sin un plan para gestionar los riesgos inherentes.
Presentamos Snyk API & Web: una nueva definición de DAST
Snyk API & Web supera las limitaciones de las herramientas DAST heredadas, especialmente al proteger las API que conectan aplicaciones y modelos de lenguaje grandes (LLM). No solo cubrimos una brecha en DAST: la redefinimos para la era de la IA.
Como destaca Katie Norton, de IDC, esta capacidad es fundamental:
"La adquisición de Probely también permite a Snyk ampliar su oferta para satisfacer las necesidades de seguridad de las aplicaciones de IA generativa y garantizar que los desarrolladores puedan crear sistemas inteligentes con confianza, sin exponer las API a ataques. El rápido auge de las aplicaciones de IA generativa ha planteado nuevos desafíos para la seguridad de las aplicaciones, particularmente en torno a las API que impulsan estos sistemas. A medida que los desarrolladores integran cada vez más modelos de lenguaje grandes (LLM) en sus aplicaciones, las API desempeñan un papel fundamental en el procesamiento de datos, la interacción con modelos y la participación de los usuarios. Además, las aplicaciones de IA generativa suelen presentar comportamientos dinámicos que dependen de la entrada del usuario, lo que dificulta predecir cómo responderán las API ante casos extremos, solicitudes malformadas o datos maliciosos.
Las herramientas DAST son especialmente adecuadas para identificar vulnerabilidades en estos entornos operativos. Al simular ataques reales, DAST puede detectar problemas como validación de entradas incorrecta, cifrado insuficiente o transmisión insegura de datos. Estas capacidades son especialmente relevantes para aplicaciones basadas en LLM que procesan datos sensibles, como información de identificación personal (PII), datos financieros y contenido privado. IDC predice que, para 2026, el 40 % de las aplicaciones nuevas serán aplicaciones inteligentes; por eso, DAST es fundamental para responder a la creciente demanda de soluciones seguras impulsadas por IA."
(Puedes leer el análisis completo de Katie sobre la adquisición aquí)
El poder de la plataforma Snyk
Aunque el motor de Snyk API & Web es potente por sí solo, su verdadera fortaleza se despliega dentro de la plataforma Snyk. Integrar DAST con SAST, SCA y nuestras otras herramientas permite ofrecer capacidades que las soluciones independientes no pueden brindar:
Visión integral del riesgo: visibilidad e información completas en todo el SDLC desde una sola plataforma.
Enfoque en los desarrolladores: contexto de seguridad práctico integrado directamente en los flujos de trabajo de los desarrolladores.
Detección sinérgica: correlacionamos hallazgos (como SAST + DAST) para gestionar las vulnerabilidades de forma más inteligente y priorizada, reducir el ruido y detectar amenazas reales.
Esta integración profunda explica por qué creemos que hoy solo Snyk innova de verdad en DAST: porque creemos que solo Snyk cuenta con una plataforma unificada capaz de ofrecer estos beneficios combinados.
El impulso del mercado impulsa la innovación
La respuesta del mercado confirma nuestra visión. Desde la adquisición de Probely, hemos visto un interés abrumador, reflejado en un crecimiento intertrimestral del 245 % en ARR para nuestras capacidades DAST. Nuestros clientes nos dicen que este enfoque integrado es justo lo que esperaban.
Esta contundente validación acelera nuestra hoja de ruta. Invertimos mucho en función de las necesidades del mercado: mejoramos las pruebas basadas en IA, ampliamos la cobertura de API y ofrecemos un contexto más completo para corregir problemas más rápido.
Aspectos destacados de la hoja de ruta: lo que viene
Pruebas de API basadas en IA: Estamos transformando las pruebas de API con LLM ajustados internamente. Nuestro motor simplifica el descubrimiento de API y automatiza los análisis, ampliando la cobertura de los 10 principales riesgos de OWASP, como BOLA (n.º 1), mediante IA que simula pruebas de lógica empresarial como las haría una persona y a gran escala.
Pruebas dinámicas con información del código (correlación SAST/DAST): Una posible primicia en el sector que aprovecha el análisis estático y dinámico para detectar problemas de forma más inteligente. Al correlacionar los hallazgos de DAST (problemas explotables) con la información de SAST (ubicación en el código), ofrecemos un contexto preciso, facilitamos una mejor priorización y allanamos el camino para la corrección automatizada mediante capacidades como Snyk Agent Fix.
Integración fluida con CI/CD: Diseñada para la automatización. Los desarrolladores pueden integrar DAST sin complicaciones en sus pipelines con análisis de autoservicio, guiados por políticas de AppSec. Incluso estamos explorando el uso de LLM para ayudar a optimizar los perfiles de análisis y lograr velocidad y eficacia a gran escala.
A la vanguardia de AppSec en la era de la IA
La era del desarrollo impulsado por IA ya está aquí. Con Snyk API & Web integrado en nuestra completa Developer Security Platform, ayudamos a las organizaciones a innovar de forma segura y con confianza, a la velocidad que exige el mundo actual.
El futuro de AppSec es inteligente, integrado y centrado en los desarrolladores. Creemos que ya está aquí con Snyk. Y esto es solo el comienzo.
Para obtener más información sobre Snyk API & Web, visita https://snyk.io/product/dast-api-web/.
Regístrate en Snyk API & Web
Empieza a usar hoy nuestro motor DAST diseñado para desarrolladores
Encuentra y expón vulnerabilidades automáticamente y a escala con el motor DAST de Snyk impulsado por IA. Adelanta la seguridad con automatización y orientación para corregir problemas, integradas sin fricciones en tu ciclo de vida de desarrollo de software.
