Skip to main content

Snyk lanza Snyk AppRisk y da inicio a una nueva era de seguridad para desarrolladores enfocada en la gestión de riesgos de aplicaciones a escala empresarial

feature snyk apprisk logo dashboard

12 de diciembre de 2023

La primera solución ASPM de la industria permitirá a los líderes de AppSec reducir riesgos, mejorar la productividad de los desarrolladores y ofrecer transparencia en seguridad a los directivos de nivel C

BOSTON, MA – 12 de diciembre de 2023 – Snyk, líder en seguridad para desarrolladores, anunció hoy Snyk AppRisk, una solución diseñada para brindar a los equipos de seguridad de aplicaciones (AppSec) el espacio de trabajo integral de gestión de la postura de seguridad de las aplicaciones (ASPM) que necesitan para administrar y escalar sus programas de seguridad, así como minimizar los riesgos que surgen de las aplicaciones. Snyk AppRisk es la primera solución ASPM de la industria que crea una colaboración fluida entre los equipos de desarrollo y seguridad para abordar los desafíos de ciberseguridad, y a la vez ofrece a los directivos de nivel C visibilidad sobre la postura de riesgo de la cadena de suministro de software y el desempeño general de sus programas de AppSec.

A partir de casi una década de experiencia de Snyk colaborando con clientes empresariales para implementar y escalar programas eficaces de seguridad para desarrolladores, una misión que se aceleró con la reciente adquisición de Enso Security y la innovación interna de Insights, Snyk ahora ofrece una solución ASPM sin igual. Snyk AppRisk permite descubrir automáticamente los activos de las aplicaciones, aplicar controles de seguridad personalizados y priorizar según el riesgo para garantizar que los equipos de desarrollo y seguridad colaboren en torno al riesgo mediante un grafo de evidencias avanzado que conecta los flujos de trabajo de desarrollo con las aplicaciones implementadas en la nube. 

El estudio de valor para clientes de 2023 de Snyk identificó la «productividad de los desarrolladores» como una de las tres prioridades principales al buscar soluciones de seguridad, lo que confirma la creciente importancia de que los líderes de seguridad la tengan en cuenta, sobre todo a medida que se multiplican las herramientas de generación de código con IA. Snyk AppRisk permite a los desarrolladores aprovechar mejor su tiempo al trabajar en estrecha coordinación con sus pares de seguridad, para que se enfoquen en las correcciones que tendrán el mayor impacto en la reducción del riesgo para el negocio. De esta manera, los equipos de desarrollo y seguridad pueden definir juntos las barreras de protección adecuadas para prevenir problemas de seguridad durante todo el ciclo de vida del desarrollo de software (SDLC) y medir la eficacia general de su programa de seguridad para desarrolladores.

«Los líderes de seguridad de todo el mundo buscan conocer mejor su postura de riesgo general, mientras que los profesionales de DevSecOps quieren aumentar su influencia en el negocio para seguir madurando sus iniciativas de seguridad para desarrolladores», afirmó Katie Norton, analista sénior de investigación de IDC. «Las soluciones que ofrecen información esencial para el negocio sobre todo el panorama de aplicaciones de una organización, como la nueva solución ASPM de Snyk, pueden ayudar a cerrar esta brecha y permitir que los líderes de AppSec pasen de ser guardianes a ser guías».

«Con la reciente explosión de innovación en IA generativa, el desarrollo de software ha alcanzado nuevas velocidades, mientras que las cadenas de suministro de software son cada vez más complejas, como demuestran los efectos persistentes de la vulnerabilidad Log4j dos años después. Para innovar con confianza, es fundamental que los equipos de desarrollo y seguridad compartan la visibilidad de las aplicaciones, el contexto de riesgo y las barreras de políticas inteligentes», afirmó Manoj Nair, director de producto de Snyk. «Snyk AppRisk será un elemento clave para que los equipos de desarrollo y seguridad colaboren con mayor eficacia y fortalezcan su postura de riesgo general sin sacrificar su velocidad de salida al mercado».

Snyk AppRisk complementa la amplitud y profundidad de la plataforma de seguridad para desarrolladores de Snyk y está diseñado para ofrecer un espacio de trabajo ASPM integral y centrado en los desarrolladores, que equipa y empodera a los equipos globales de DevSecOps para:

  • Automatizar el descubrimiento de activos de aplicaciones: descubrir continuamente los activos de las aplicaciones y clasificarlos según el contexto del negocio, para garantizar que seguridad y desarrollo estén completamente coordinados; 

  • Crear controles de seguridad personalizados: definir y administrar los requisitos adecuados de seguridad y cumplimiento, y verificar que las aplicaciones cuenten con los controles correctos; y

  • Aprovechar la priorización basada en el riesgo: combinar el contexto de las aplicaciones con análisis de seguridad y correcciones de primer nivel para cuantificar el riesgo y crear un grafo de evidencias, de modo que los esfuerzos de corrección de los desarrolladores se enfoquen en los problemas que representan el mayor riesgo para el negocio.

Snyk AppRisk será fundamental para que los equipos de seguridad enfrenten nuevos componentes de código vulnerables gracias a un enfoque basado en políticas: identifica rápidamente los activos afectados y prioriza las correcciones de los desarrolladores para reducir considerablemente el impacto de una filtración. La divulgación de la vulnerabilidad Log4j, hace casi exactamente dos años, marcó un antes y un después para la industria: equipos de desarrollo, seguridad y operaciones de todo el mundo corrieron contra el reloj para encontrar y corregir sus activos vulnerables. Snyk AppRisk habría agilizado considerablemente este proceso de corrección estresante y prolongado, ahorrándoles tiempo y dinero a muchas empresas de todo el mundo. 

En este sentido, más del 60 % de los clientes de Snyk considera que poder hacer seguimiento de la gravedad de las vulnerabilidades de código abierto y del tiempo necesario para corregirlas es una métrica clave para el éxito de DevSecOps hoy en día. Además, a medida que los agentes de IA aceleran aún más el desarrollo de aplicaciones, los líderes de seguridad están cada vez más preocupados por los nuevos riesgos que se introducen en el código a este ritmo acelerado. Snyk AppRisk garantiza que estén implementados los controles de seguridad adecuados para que los equipos de desarrollo de todo el mundo puedan adoptar estas herramientas de IA y confiar en ellas de forma segura.

«Para cumplir nuestra propia visión de transformar la experiencia de los pacientes de hoy, no es negociable crear aplicaciones de forma rápida y segura», afirmó Julien Dewitte, ingeniero sénior de seguridad en Komodo Health. «El enfoque único de Snyk para ASPM, basado en los desarrolladores, nos ayudará a comprender aún mejor nuestra huella de software y nos permitirá cumplir con mayor confianza nuestra misión de reducir la carga mundial de enfermedades».

Para obtener más información sobre el enfoque integral y único de Snyk para ASPM y reservar una demostración de Snyk AppRisk, visita aquí.