Skip to main content

Segment adopta Snyk para obtener una cobertura integral de seguridad de código abierto

Destacado del cliente

Leif Dreizler

Security Engineering

Sector: Tecnología
Location: San Francisco, USA

Aspectos destacados:

Base de datos integral:La amplia cobertura de seguridad de Snyk permitió detectar vulnerabilidades que otras plataformas no identificaron

Implementación rápida:La implementación fue rápida gracias a la integración con GitHub: en 2 días se monitorearon 1200 repositorios

Corrección:La plataforma facilitó la corrección de vulnerabilidades con sus recomendaciones, sin que el equipo de seguridad tuviera que exigirla

Integración de API:La integración de la API de Snyk con una herramienta interna clave de Segment permitió monitorear el estado de seguridad de las aplicaciones como parte del flujo de trabajo principal de Segment

El problema

Segment utiliza una gran variedad de paquetes de código abierto en toda su plataforma y quería mantener el máximo nivel de seguridad posible. La solución que usaba hasta entonces, proporcionada por GitHub, no era suficiente porque los desarrolladores no la utilizaban realmente para corregir vulnerabilidades. Además, la cobertura de seguridad era menor de lo esperado y no admitía todos los lenguajes.

Una cobertura de seguridad más sólida con Snyk

Snyk pudo satisfacer estas necesidades:

  1. La cobertura de seguridad es más integral y Snyk reportó vulnerabilidades que otras soluciones evaluadas no detectaron.

  2. Los desarrolladores la adoptaron rápidamente y valoraron que la plataforma ofreciera soluciones fáciles de implementar para las vulnerabilidades.

  3. La plataforma admite una amplia variedad de lenguajes, incluido Go, que se utiliza comúnmente en la infraestructura de Segment.

“No confiábamos en que la cobertura de seguridad (proporcionada por otras soluciones evaluadas) fuera lo suficientemente integral, algo que quedó claro al compararla con Snyk… Cuando apareció la vulnerabilidad eslint-scope, fue fácil identificar qué repositorios eran vulnerables, lo que nos permitió actualizar o eliminar la dependencia”.

También evaluamos a otros proveedores, pero ofrecían una cobertura de vulnerabilidades menos integral y no detectaban algunas de las vulnerabilidades que Snyk encontró. Además, no contaban con integración con GitHub, algo fundamental.

“La integración de Snyk con GitHub nos permitió empezar a usarlo sin trabajo adicional. Dos días después de la compra, Snyk ya monitoreaba 1200 repositorios”.

Un enfoque centrado primero en los desarrolladores

Como ejemplo de la responsabilidad en seguridad para desarrolladores que Snyk hizo posible, uno de los desarrolladores de Segment decidió por iniciativa propia, sin que el equipo de seguridad se lo pidiera, corregir todas las vulnerabilidades detectadas por Snyk. Eliminar o actualizar todas las dependencias vulnerables tomó menos de un día.

Pantalla del historial de gateway-api de Snyk que muestra cómo la cantidad de dependencias y problemas conocidos disminuye hasta llegar a cero en las últimas iteraciones de limpieza.
Las iteraciones de limpieza se presentan en la interfaz de usuario de Snyk, donde cada fila muestra los problemas conocidos en ese momento. Todos los problemas se corrigieron y resolvieron rápidamente en un plazo de 19 horas.

La API de Snyk se usó para integrarse fácilmente con herramientas internas clave de monitoreo de Segment

La API de Snyk se incorporó a la herramienta de gestión de activos de Segment, lo que facilitó el seguimiento del estado general de las vulnerabilidades dentro del flujo de trabajo existente de la empresa. Snyk mantiene un enfoque centrado en la API, según el cual todas las nuevas capacidades se incorporan a la API antes de agregarse a la interfaz de usuario. Obtén más información aquí.

Captura de pantalla del directorio de Segment que muestra una página de Gateway API con una pestaña de seguridad y resultados del análisis del repositorio de Snyk.
Una captura de pantalla de Directory, la herramienta interna de monitorización de Segment. Segment creó una pestaña específica para los resultados y las recomendaciones de las pruebas de Snyk mediante la API de Snyk.

El enfoque abierto y ágil del equipo de Snyk marca una gran diferencia

El equipo de Snyk tiene una actitud abierta y servicial, escucha las solicitudes de los clientes y está dispuesto a apoyarlos. El equipo incorpora nuevas funciones rápidamente, con lanzamientos ágiles que responden a las necesidades de sus clientes. Los canales de comunicación están abiertos y fomentan la interacción entre el equipo de Snyk y el cliente, lo que permite ofrecer soluciones rápidas.

“Para mí, una de las cosas realmente importantes era tener una buena relación con el equipo del proveedor. Si algo no venía incluido de forma predeterminada, el equipo estaba dispuesto a ayudar a hacerlo funcionar. De verdad parece que el equipo escucha e incorpora los comentarios a la hoja de ruta del producto”.

Acerca de Segment

Segment es la infraestructura para los datos de clientes. Las empresas usan la API de Segment para acceder a más de 200 herramientas para cada equipo de la organización. Con Segment, los desarrolladores pueden dejar de crear integraciones de datos únicas, tediosas y costosas, mientras que los usuarios de negocio pueden ponerse manos a la obra y activar sus aplicaciones favoritas directamente desde el panel de Segment.