El problema
Segment utiliza una gran variedad de paquetes de código abierto en toda su plataforma y quería mantener el máximo nivel de seguridad posible. La solución que usaba hasta entonces, proporcionada por GitHub, no era suficiente porque los desarrolladores no la utilizaban realmente para corregir vulnerabilidades. Además, la cobertura de seguridad era menor de lo esperado y no admitía todos los lenguajes.
Una cobertura de seguridad más sólida con Snyk
Snyk pudo satisfacer estas necesidades:
La cobertura de seguridad es más integral y Snyk reportó vulnerabilidades que otras soluciones evaluadas no detectaron.
Los desarrolladores la adoptaron rápidamente y valoraron que la plataforma ofreciera soluciones fáciles de implementar para las vulnerabilidades.
La plataforma admite una amplia variedad de lenguajes, incluido Go, que se utiliza comúnmente en la infraestructura de Segment.
“No confiábamos en que la cobertura de seguridad (proporcionada por otras soluciones evaluadas) fuera lo suficientemente integral, algo que quedó claro al compararla con Snyk… Cuando apareció la vulnerabilidad eslint-scope, fue fácil identificar qué repositorios eran vulnerables, lo que nos permitió actualizar o eliminar la dependencia”.
También evaluamos a otros proveedores, pero ofrecían una cobertura de vulnerabilidades menos integral y no detectaban algunas de las vulnerabilidades que Snyk encontró. Además, no contaban con integración con GitHub, algo fundamental.
“La integración de Snyk con GitHub nos permitió empezar a usarlo sin trabajo adicional. Dos días después de la compra, Snyk ya monitoreaba 1200 repositorios”.
Un enfoque centrado primero en los desarrolladores
Como ejemplo de la responsabilidad en seguridad para desarrolladores que Snyk hizo posible, uno de los desarrolladores de Segment decidió por iniciativa propia, sin que el equipo de seguridad se lo pidiera, corregir todas las vulnerabilidades detectadas por Snyk. Eliminar o actualizar todas las dependencias vulnerables tomó menos de un día.

La API de Snyk se usó para integrarse fácilmente con herramientas internas clave de monitoreo de Segment
La API de Snyk se incorporó a la herramienta de gestión de activos de Segment, lo que facilitó el seguimiento del estado general de las vulnerabilidades dentro del flujo de trabajo existente de la empresa. Snyk mantiene un enfoque centrado en la API, según el cual todas las nuevas capacidades se incorporan a la API antes de agregarse a la interfaz de usuario. Obtén más información aquí.

El enfoque abierto y ágil del equipo de Snyk marca una gran diferencia
El equipo de Snyk tiene una actitud abierta y servicial, escucha las solicitudes de los clientes y está dispuesto a apoyarlos. El equipo incorpora nuevas funciones rápidamente, con lanzamientos ágiles que responden a las necesidades de sus clientes. Los canales de comunicación están abiertos y fomentan la interacción entre el equipo de Snyk y el cliente, lo que permite ofrecer soluciones rápidas.
“Para mí, una de las cosas realmente importantes era tener una buena relación con el equipo del proveedor. Si algo no venía incluido de forma predeterminada, el equipo estaba dispuesto a ayudar a hacerlo funcionar. De verdad parece que el equipo escucha e incorpora los comentarios a la hoja de ruta del producto”.
