Snyk da la bienvenida a Enso: ayuda a los líderes de seguridad a ampliar su programa AppSec con ASPM
7 de junio de 2023
0 minutos de lecturaAl acercarnos a la segunda mitad de 2023, los equipos de seguridad y desarrollo están viendo cambios sísmicos en el mundo de la seguridad de las aplicaciones. La IA está impulsando una revolución de productividad en el desarrollo y permite que desarrolladores de todo tipo (e incluso quienes no son desarrolladores) incorporen código más rápido que nunca. Mientras tanto, a los desarrolladores y profesionales de AppSec les resulta más difícil que nunca identificar y priorizar los riesgos reales para el negocio. A medida que las pruebas de seguridad se trasladan a etapas más tempranas y quedan en manos de los desarrolladores, obtener visibilidad completa de la cadena de suministro de software puede parecer una batalla cuesta arriba para los equipos de AppSec. Intentan descubrir todas las aplicaciones y asegurarse de tener visibilidad de cada una, así como de la cobertura de las herramientas de seguridad (o de su falta), y luego deben perseguir listas de vulnerabilidades de cada herramienta y esforzarse por correlacionar los hallazgos para determinar dónde enfocar sus recursos limitados.
A medida que el rol de AppSec pasa a consistir en establecer y gobernar un programa en el que los desarrolladores son responsables de encontrar y corregir los problemas de seguridad, los equipos de AppSec necesitan un conjunto de herramientas que les permita ampliar la visibilidad y el control para gestionar mejor el proceso de seguridad.
Por eso, hoy nos entusiasma anunciar nuestra intención de adquirir Enso, pionera en la gestión de la postura de seguridad de las aplicaciones (ASPM). Snyk combinará las capacidades de ASPM de Enso con la priorización basada en riesgos de Insights (también anunciado hoy) y las herramientas de la plataforma de Snyk, apreciadas por los desarrolladores y confiables para los equipos de seguridad. Esta combinación de funciones permitirá a los equipos de seguridad ampliar su programa AppSec a todas las aplicaciones y todos los desarrolladores a lo largo del SDLC, para que los desarrolladores se enfoquen en los problemas más importantes.
Enso + Snyk: mejores juntos
Al crear un programa de seguridad centrado en los desarrolladores y a escala, los equipos de seguridad de aplicaciones deben responder cuatro preguntas clave:
¿Cuáles son todos los activos de software de mi empresa a lo largo del SDLC que necesitan protección?
¿Cuáles de esos activos están siendo analizados por una herramienta de seguridad?
¿Cómo puedo configurar e implementar fácilmente herramientas de seguridad donde haya brechas?
¿Qué activos son críticos para el negocio y deben priorizarse?
Gracias a las capacidades de orquestación de Enso, el descubrimiento automático de activos y controles, y la clasificación según el impacto en el negocio, los equipos de seguridad de aplicaciones podrán obtener rápidamente visibilidad de los activos que existen en su empresa y de las herramientas de Snyk o de terceros que se usan para analizarlos. Si hay brechas de cobertura, la plataforma de Snyk facilitará la configuración y la implementación de nuestras herramientas de seguridad a escala en toda la organización. La profundidad de seguridad de Snyk y la priorización de Insights, basada en riesgos y con conocimiento de las aplicaciones, junto con las potentes funciones de Enso para descubrir activos y dar seguimiento a la cobertura de controles, permitirán que los equipos de seguridad de aplicaciones y los desarrolladores enfoquen su atención en los problemas más importantes. Por primera vez, los equipos de seguridad de aplicaciones contarán con políticas y barreras de protección automatizadas que les permitirán dedicar más tiempo a colaborar con los desarrolladores para desarrollar con rapidez y seguridad.
Al eliminar la necesidad de buscar manualmente repositorios, artefactos y otros activos, y luego implementar herramientas de seguridad para cubrir las brechas, los equipos de seguridad pueden enfocarse en colaborar con los desarrolladores y los equipos de plataforma para definir políticas y barreras de protección para un desarrollo seguro, en lugar de intentar ponerse al día. Snyk automatizará y ampliará el programa para cubrir todas las aplicaciones y garantizar que el desarrollo sea seguro desde el principio. Así, ofrecerá la primera y única plataforma de seguridad para desarrolladores que combina las herramientas de seguridad de aplicaciones que estos valoran con una visión integral de la postura de seguridad de las aplicaciones que los equipos de AppSec necesitan.
Insights: comprende mejor los riesgos de tus aplicaciones
Hoy, durante SnykLaunch, también anunciamos Insights. Esta incorporación nueva y única a la plataforma de seguridad para desarrolladores de Snyk se centra en la priorización: reúne un contexto amplio sobre las aplicaciones para que los equipos de seguridad y desarrollo puedan comprender mejor cómo priorizar y corregir los problemas de seguridad.
Insights responde directamente a un problema clave que enfrentan hoy la mayoría de los equipos de desarrollo y AppSec: la dificultad de priorizar la enorme cantidad de problemas pendientes sin comprender realmente el riesgo que representan para el negocio.
Muchos equipos todavía usan un enfoque aislado para clasificar y priorizar sus esfuerzos de corrección: recurren a herramientas SAST para priorizar problemas de código, a herramientas SCA para priorizar problemas de código abierto, y así sucesivamente. También se basan en gran medida en la gravedad técnica y teórica de los problemas, sin profundizar en otros datos contextuales. Priorizar de esta manera es un desafío porque, en el mundo real, los problemas no existen de forma aislada: forman parte del contexto muy complejo y dinámico de las aplicaciones modernas.
Insights aborda estos desafíos al recopilar datos de Snyk y de otras fuentes para crear una vista de 360° de la aplicación en un gráfico visual que muestra los problemas, los componentes de la aplicación y el contexto de cómo se implementa y usa en producción. Esto ofrece a los equipos de seguridad una visión amplia de sus aplicaciones para que puedan evaluar mejor el riesgo que representa un problema y ayudar a los desarrolladores a comprender mejor su posible impacto y cómo resolverlo.

Al combinar esta comprensión de la aplicación con las capacidades de Enso para descubrir activos, se fortalecerá la priorización basada en riesgos y se ayudará a los desarrolladores y equipos de seguridad a enfocarse en los principales riesgos para el negocio.
Para obtener más información sobre Insights y cómo ayuda a impulsar una priorización basada en riesgos más eficaz, lee el artículo del anuncio.
¿Qué sigue para Snyk?
Este año, nuestro principal objetivo es habilitar la gestión integral de la postura de seguridad de las aplicaciones (ASPM). Estas incorporaciones a nuestra plataforma, junto con las próximas funciones que lanzaremos durante el resto del año, te permitirán:
Gestionar la postura de seguridad definiendo, administrando y haciendo seguimiento de los estándares de gobernanza.
Explorar la aplicación en su conjunto mediante el modelado desde el código fuente hasta la nube.
Gestionar los riesgos y su corrección con herramientas que reducen el ruido y priorizan primero los problemas más riesgosos.
Adaptar la experiencia de desarrollo para satisfacer tus necesidades de seguridad.
Para conocer más sobre nuestras nuevas funciones, mira la presentación completa de SnykLaunch del 7 de junio de 2023.
