Skip to main content

Snyk se une a OpenSSF: cómo abordar la seguridad de la cadena de suministro de código abierto con un enfoque que prioriza a los desarrolladores

Escrito por
blog feature snyk openssf

19 de octubre de 2021

0 minutos de lectura

Me entusiasma compartir que Snyk se unió al apoyo ampliado de la Linux Foundation a la Open Source Security Foundation (OpenSSF) como miembro premier, junto con Microsoft, Google, Cisco, Facebook, Intel, VMware, Red Hat, Oracle y otras organizaciones. La misión de Snyk es permitir que los desarrolladores creen con rapidez sin dejar de protegerse, y creemos que esta colaboración entre distintas industrias es fundamental para el futuro del desarrollo de software y para mejorar la seguridad del código abierto.

No es ningún secreto que hoy en día la gran mayoría de las aplicaciones se crean con código abierto. Si bien el código abierto permite que los desarrolladores trabajen con agilidad y mantengan un ritmo de desarrollo rápido —dos requisitos cruciales para que las empresas sigan siendo competitivas—, esta creciente dependencia también introduce riesgos de seguridad. Cada vez más, los ataques a la cadena de suministro de software aprovechan el código abierto para explotar vulnerabilidades en paquetes de código abierto y distribuir código malicioso. La reciente orden ejecutiva de EE. UU. destaca este riesgo específico al explicar la necesidad de una iniciativa de ciberseguridad más amplia.

Dada la naturaleza abierta y comunitaria del código abierto, es evidente que debemos trabajar en conjunto para mitigar este riesgo. No existe una autoridad central responsable de garantizar la calidad, el mantenimiento y la seguridad del código abierto. Por eso, los proyectos de colaboración como OpenSSF ayudarán a formular prácticas de desarrollo seguro estandarizadas, coherentes y comunes.

También creemos que la implementación exitosa de estas prácticas debe comenzar por los propios desarrolladores. Ellos deciden cómo crear sus aplicaciones y, en última instancia, también son responsables de la integridad, la calidad y la seguridad de su código.

Los desarrolladores de código abierto siempre han usado las soluciones de Snyk para crear software de forma segura. Snyk Open Source les ofrece visibilidad sobre los componentes de código abierto que utilizan y les ayuda a encontrar y corregir las vulnerabilidades que estos incorporan. Snyk Advisor les ayuda a investigar estos componentes antes de incluirlos en sus proyectos. Más recientemente, Snyk Learn ofrece capacitación interactiva en seguridad para que puedan aprender sobre las vulnerabilidades, incluso cómo encontrarlas y explotarlas.

Al unirnos a OpenSSF, nuestro objetivo es trabajar con la comunidad para formular un enfoque sólido y estandarizado que permita proteger el código abierto a gran escala, apoyando tanto a quienes mantienen proyectos de código abierto como a quienes contribuyen de manera individual, y aprovechando la tecnología de Snyk para contribuir a esta causa donde sea útil.

Me entusiasma formar parte de OpenSSF y espero colaborar con la Linux Foundation y los socios de OpenSSF para proteger el software de código abierto de todo el mundo.

Protege tus dependencias de código abierto

Las herramientas de Snyk, diseñadas para desarrolladores, generan pull requests de corrección con un clic para dependencias vulnerables de código abierto y sus dependencias transitivas.