Snyk destacado en el Radar Tecnológico de ThoughtWorks
13 de diciembre de 2018
0 minutos de lecturaHace poco, Snyk fue incluido en el Radar Tecnológico de ThoughtWorks, junto con algunos de nuestros amigos. Creemos que vale la pena analizarlo a fondo y compartir ejemplos de cómo usamos algunas de estas herramientas en nuestro propio stack.

¿Qué es el Radar Tecnológico de ThoughtWorks?
ThoughtWorks es una empresa de diseño, desarrollo de software y consultoría con sede en Chicago. Aproximadamente dos veces al año, ThoughtWorks publica su Radar Tecnológico, que suele generar mucho interés en toda la industria de TI, no solo entre sus clientes.
Como su nombre indica, el Radar Tecnológico ubica distintas tecnologías en diferentes anillos. Las soluciones que incluye suelen representar una tendencia importante en el desarrollo de software y provenir de un proveedor que ThoughtWorks o sus clientes conocen. Puedes encontrar más información sobre el Radar en su página de preguntas frecuentes.
El Radar incluye cuatro «anillos» que indican distintos niveles recomendados de adopción:
Adoptar representa herramientas que deberían usarse desde ahora.
Probar se refiere a herramientas listas para usarse en el caso adecuado.
Evaluar se refiere a herramientas que deberían, bueno, evaluarse.
Evitar, como su nombre indica, es para herramientas con las que ThoughtWorks no ha tenido una buena experiencia.
Las herramientas de seguridad de código abierto de Snyk —que permiten de forma única a los desarrolladores detectar, corregir, prevenir y monitorear vulnerabilidades de código abierto en su código— se incluyeron en el anillo «Probar», dentro de la categoría Herramientas (ten en cuenta que ninguna solución aparece en «Adoptar»). Aunque confiamos plenamente en la visión de nuestro producto, ¡nos alegra mucho este reconocimiento!
¿Quién más está incluido?
En el mismo anillo, dentro de la categoría Herramientas, se incluyen varias soluciones clave. Queremos contarte sobre algunas que usamos o que recomendamos.
Git-secrets. Hace unos meses hablamos de git-secrets en nuestra Guía rápida de seguridad de Git y lo recomendamos como herramienta para el análisis estático de commits, con el fin de evitar brechas de seguridad o filtraciones de propiedad intelectual.
Cypress. Usamos Cypress, un framework de pruebas de JavaScript de extremo a extremo, en el desarrollo interno de nuestro software. Cypress facilita mucho la escritura y ejecución de pruebas, y nos resultó sencillo adoptarlo. Además, es muy fácil mantener los conjuntos de pruebas que lo usan.
Visual Studio Code. El IDE de Microsoft, ampliamente utilizado, casi no necesita presentación. En los últimos años ha crecido muchísimo y ahora incluso está ganando terreno en el ecosistema Java, como muestra nuestro reciente informe sobre el ecosistema JVM. En nuestra opinión, esto se debe al ritmo y la calidad con que esta herramienta mejora y evoluciona, con compatibilidad para nuevos lenguajes, colaboración en tiempo real y mucho más. En Snyk, muchos de nuestros desarrolladores usan VS Code ampliamente como su IDE principal.
En definitiva, nos entusiasma mucho que nos hayan incluido en la categoría «Probar» del Radar Tecnológico de ThoughtWorks. Es otra importante validación externa de nuestro trabajo para ayudar a los clientes a usar código abierto y mantenerse seguros.
Protege tu código con información de vanguardia
Conoce todas las funcionalidades de SAST de Snyk Code en solo 30 minutos.
