Snyk, reconocido como Visionario en el Cuadrante Mágico de Gartner 2021 para AST
Aner Mazur
1 de junio de 2021
0 minutos de lecturaTenemos muchos motivos para estar entusiasmados con los resultados del Cuadrante Mágico de Gartner 2021 para pruebas de seguridad de aplicaciones. En nuestra primera aparición en el informe, Snyk fue reconocido como Visionario. Además, nos ubicamos más lejos dentro del cuadrante de Visionarios tanto en Integridad de la visión como en Capacidad de ejecución, y en segundo lugar en Integridad de la visión dentro del Cuadrante Mágico general. Está claro que la visión de la seguridad de las aplicaciones se está ampliando, impulsada por el dinamismo relativo de los participantes del mercado durante los últimos tres años. Creemos que la posición de Snyk es un claro indicador de que estamos alineados con el futuro de las pruebas de seguridad de aplicaciones.

Según el informe de capacidades críticas relacionado, Snyk también obtuvo la puntuación general más alta en tres capacidades clave: análisis de composición de software (SCA), seguridad de contenedores y habilitación de desarrolladores.
Pero lo que más nos entusiasma de esta posición es que reafirma nuestra misión de empoderar a los desarrolladores para que sean actores clave en seguridad en esta era de transformación digital. Los flujos de trabajo de seguridad tradicionales y aislados están quedando obsoletos y generan cuellos de botella, fricción y brechas de conocimiento. El futuro que vemos —el futuro que nos llevó a la vanguardia del cuadrante de Visionarios— es uno en el que la seguridad empieza con los desarrolladores.
El diseño moderno de aplicaciones y la adopción continua de DevSecOps están ampliando el alcance del mercado de AST. Los líderes de seguridad y gestión de riesgos pueden cumplir plazos más ajustados y probar aplicaciones más complejas al integrar y automatizar sin problemas las pruebas de seguridad de aplicaciones en el ciclo de vida de entrega de software.
Cuando la seguridad empieza con los desarrolladores, las vulnerabilidades se detectan antes en el ciclo de vida del desarrollo, lo que reduce al mínimo su impacto (en tiempo y dinero) en el SDLC general. Por eso ofrecemos productos como Snyk Open Source y Snyk Code, que se integran directamente en los flujos de trabajo y herramientas existentes (IDE, CLI, Git, etc.) y ponen conocimientos de seguridad al alcance de todos los desarrolladores. Al facilitar que encuentren y corrijan errores en el código y las dependencias —en tiempo real y desde sus herramientas preferidas—, Snyk reduce la carga general de seguridad en el SDLC.
DevSecOps es fundamental para la seguridad de las aplicaciones nativas de la nube
Cada vez más empresas se están convirtiendo en empresas de software y están migrando a la nube. Esta rápida migración ha creado nuevos desafíos de seguridad. El futuro que vemos también incluye un aumento de las aplicaciones nativas de la nube, implementadas en contenedores y configuradas con infraestructura como código, como Kubernetes y Terraform. Estos elementos ahora son componentes de la aplicación, conviven en los repositorios, los crean o personalizan los desarrolladores y deben formar parte del alcance de la seguridad de las aplicaciones. Las perspectivas de seguridad tradicionales no tienen en cuenta estos cambios en los entornos que hemos visto con la transformación digital.
Gartner ha observado que el principal impulsor de la evolución del mercado de AST es la necesidad de respaldar las iniciativas empresariales de DevOps. Los clientes necesitan ofertas que proporcionen un alto nivel de confianza y hallazgos de gran valor, sin ralentizar innecesariamente el desarrollo. Esperan que estas ofertas se integren antes en el proceso de desarrollo y que, con frecuencia, sean los desarrolladores —en lugar de los especialistas en seguridad— quienes realicen las pruebas. Por eso, esta evaluación del mercado se centra más en las necesidades de los compradores para respaldar pruebas rápidas y precisas, que puedan integrarse de forma cada vez más automatizada en todo el ciclo de vida del desarrollo de software (SDLC).
Una configuración incorrecta en la infraestructura como código puede ser tan peligrosa como una vulnerabilidad de seguridad en el código de una aplicación; así lo confirmó nuestro reciente informe Estado de la seguridad de las aplicaciones nativas de la nube. En los resultados de nuestra encuesta, descubrimos que las configuraciones incorrectas y las vulnerabilidades conocidas sin parches fueron responsables de la mayor cantidad de incidentes de seguridad en entornos nativos de la nube. Al ajustar los resultados para tener en cuenta la falta de respuestas por la sensibilidad de la pregunta, casi el 70 % de los encuestados había experimentado este tipo de problemas de seguridad.
Aunque las plataformas de seguridad tradicionales no pueden resolver estos desafíos, ofrecemos Snyk Container y Snyk Infrastructure as Code para preparar a tu equipo para el futuro nativo de la nube que se avecina. Además, al usar toda la plataforma de Snyk, los equipos pueden priorizar todas sus vulnerabilidades —en el código, las dependencias, las imágenes base y las configuraciones— según su gravedad, reachability, madurez y otros factores. Este enfoque integral y contextualizado de las vulnerabilidades puede parecer visionario hoy, pero sabemos que debe convertirse en el estándar.
Durante los últimos tres años, Gartner ha observado que sus clientes solicitan servicios y herramientas adicionales para completar su cobertura de AST e incluir nuevos métodos y artefactos de desarrollo.
La adopción de DevOps ha aumentado y, como resultado de la cultura de responsabilidad compartida entre Desarrollo y Operaciones, las organizaciones están logrando tanto un desarrollo más rápido como mejores operaciones. Sin embargo, la seguridad no siempre ha formado parte de este proceso. Las soluciones tradicionales de seguridad de aplicaciones siguen intentando proporcionar a los equipos de seguridad herramientas para proteger las aplicaciones al final del proceso de desarrollo, en lugar de integrarla en el ciclo infinito de iteraciones ultrarrápidas que genera DevOps. Snyk se basa en la premisa de que la seguridad, al igual que las operaciones, debe ser una responsabilidad compartida: los desarrolladores protegen lo que crean mientras lo crean, y los equipos de seguridad y operaciones empoderan y supervisan el proceso.
Mirando hacia el futuro
Nos entusiasma ver que la comunidad de pruebas de seguridad de aplicaciones en general adopta el futuro que estamos construyendo. Solo durante el último año, para ayudar a hacerlo realidad:
Lanzamos Snyk Infrastructure as Code (Snyk IaC) y Snyk Code para que los desarrolladores puedan proteger todos los componentes de sus aplicaciones nativas de la nube.
Adquirimos Deepcode, Manifold y FossID para acelerar nuestra hoja de ruta de productos.
Lanzamos alianzas con Docker, DataDog, Atlassian y más empresas para que más desarrolladores y equipos de DevOps puedan integrar fácilmente la seguridad en su proceso de desarrollo.
Además, lanzamos más de 40 funciones y mejoras para que la plataforma sea más fácil de usar para los desarrolladores y admita más lenguajes de programación. Aun así, sabemos que tenemos mucho más por hacer para ampliar nuestra visión y nuestra plataforma, así que no bajaremos el ritmo.
Solo en 2021, ya agregamos Snyk Code a nuestro plan gratuito, creamos integraciones con varios IDE populares y agregamos compatibilidad con Terraform en Snyk IaC. Y ahora que tenemos el doble de empleados (nos llamamos Snykers) que en esta misma época el año pasado, estamos en una excelente posición para crear, ejecutar y liderar el sector de las pruebas de seguridad de aplicaciones.
Ver el informe
Lee el informe completo de 2021 del Cuadrante Mágico de Gartner para pruebas de seguridad de aplicaciones.
Gartner, Cuadrante Mágico para pruebas de seguridad de aplicaciones, Dale Gardner, Mark Horvath, Dionisio Zumerle, 27 de mayo de 2021.
Gartner no respalda a ningún proveedor, producto o servicio descrito en sus publicaciones de investigación, ni recomienda a los usuarios de tecnología que elijan únicamente a los proveedores con las calificaciones más altas u otra designación. Las publicaciones de investigación de Gartner expresan las opiniones de su organización de investigación y no deben interpretarse como afirmaciones de hechos. Gartner rechaza toda garantía, expresa o implícita, con respecto a esta investigación, incluidas las garantías de comerciabilidad o idoneidad para un propósito determinado.
Este gráfico fue publicado por Gartner, Inc. como parte de un documento de investigación más amplio y debe evaluarse en el contexto del documento completo. Puedes solicitar el documento de Gartner a Snyk.
