Skip to main content

Snyk y Trend Micro profundizan su colaboración con una nueva solución para abordar los riesgos del desarrollo de código abierto

Escrito por
social creative split logo

27 de agosto de 2020

0 minutos de lectura

Nos entusiasma profundizar nuestra colaboración con nuestro socio de larga trayectoria Trend Micro, líder global en seguridad en la nube, para desarrollar en conjunto una solución pionera que ayudará a los equipos de seguridad a gestionar el riesgo de las vulnerabilidades de código abierto.

La siguiente fase de nuestra colaboración con Trend Micro se basa en una alianza que ya ha tenido mucho éxito y que gira en torno a Snyk Intel, nuestra base de datos de vulnerabilidades de código abierto, líder en la industria.

En esta nueva etapa, nuestra colaboración tenderá un puente entre los equipos de DevOps y de operaciones de seguridad. Esta brecha trasciende las barreras tecnológicas, de procesos y organizacionales. Con esta colaboración, cerraremos la brecha de visibilidad sobre el uso y el riesgo de uno de los pilares nativos de la nube: el código abierto, un ámbito que suele quedar únicamente en manos de los desarrolladores. La nueva solución dará a los equipos de operaciones de seguridad mayor visibilidad del movimiento de seguridad desde el inicio del desarrollo (shift left) y les permitirá conocer mejor el mundo del desarrollo. Con esta mayor visibilidad, buscamos acercar a los equipos de DevOps y SecOps en su colaboración, al ofrecerles una plataforma compartida para consultar el riesgo del código abierto.

Trend Micro conoce muy bien las necesidades de sus clientes y se enfoca plenamente en ofrecerles más valor. Al considerar a Snyk un líder indiscutible en seguridad para desarrolladores, Trend Micro se anticipa a las necesidades de sus clientes. Al integrar Snyk en la plataforma Cloud One, Trend Micro pondrá Snyk por primera vez al alcance de un nuevo perfil global de operaciones de seguridad, y también ofrecerá a los equipos de operaciones de seguridad y de la nube una forma de trabajar más estrechamente con los equipos de desarrollo y DevOps.

El software de código abierto y sus riesgos están en todas partes

Según Gartner, más del 90 % de las organizaciones usan software de código abierto, pero muchas no saben que sus bibliotecas pueden contener vulnerabilidades que las ponen en riesgo. Según el informe Snyk State of Open Source Security 2020, solo el 28 % de las personas encuestadas afirmó tener controles sólidos y confianza en todas las dependencias, tanto directas como indirectas. Esto significa que muchas empresas carecen de controles o información sobre las vulnerabilidades de código abierto.

Con las aplicaciones nativas de la nube modernas, los desarrolladores tienen más responsabilidades que nunca. No solo crean aplicaciones y siguen adelante: también escriben aplicaciones con contenedores, código abierto y scripts de Terraform para controlar la implementación. Las herramientas de seguridad de Snyk, diseñadas primero para desarrolladores, les ayudan a proteger el código mientras lo escriben de forma fluida y automatizada. Sin embargo, los equipos de seguridad, responsables del proceso de desarrollo y entrega de aplicaciones, deben encontrar la manera de garantizar que los riesgos se mitiguen y controlen tanto como sea posible a medida que evoluciona el desarrollo.

¿Por qué se necesita esta nueva solución?

En este nuevo mundo de DevOps, donde las versiones se publican rápidamente y el 80 % de todo el código fuente es de código abierto, los equipos de seguridad necesitan tener visibilidad completa de los riesgos del código abierto. Sin embargo, las estadísticas anteriores muestran que los líderes de seguridad tienen puntos ciegos en lo que respecta al código abierto y la seguridad de las aplicaciones nativas de la nube.

La nueva solución desarrollada en conjunto eliminará estos puntos ciegos y ofrecerá visibilidad completa de los riesgos del desarrollo de código abierto. Así, los equipos de operaciones de seguridad podrán trabajar coordinadamente con los equipos de desarrollo y de la nube, que están en primera línea creando y protegiendo aplicaciones modernas.

Beneficios para los equipos de operaciones de seguridad

Estas son tres formas en que esta alianza aborda esos puntos ciegos al ofrecer capacidades de análisis e informes a los equipos de operaciones de seguridad:

  1. Analiza todos los repositorios de código en busca de vulnerabilidades con la base de datos y las capacidades de análisis de vulnerabilidades de código abierto de primer nivel de Snyk.

  2. Ofrece visibilidad continua de las vulnerabilidades en el código abierto, desde las primeras etapas del desarrollo hasta su ejecución en producción.

  3. Cierra la brecha organizacional entre DevOps y SecOps y sienta las bases para mejorar las prácticas de DevOps seguro.

Los autos con frenos pueden ir más rápido

Desde la comodidad de nuestras oficinas en casa, tuvimos la oportunidad de grabar este breve video con Trend Micro sobre la importancia de esta nueva colaboración. En él, Kevin Simzer, director de operaciones de Trend Micro, explica que los frenos no se agregaron a los autos para hacerlos más lentos. De hecho, les permiten ir más rápido. Según él, esta es una analogía perfecta de por qué Trend Micro y Snyk están profundizando aún más su alianza. Al ofrecer visibilidad continua de las vulnerabilidades en el código abierto, los desarrolladores y los equipos de operaciones de seguridad logran innovación y seguridad continuas, con todos en el carril correcto y con pleno control.


Trend Micro & Snyk Collaborate to Solve Security Risks

Conviértete en socio de Snyk Tech Alliance

TAPP permite a las empresas de software desarrollar e integrar soluciones de seguridad de Snyk y llevarlas al mercado.