SnykLaunch octubre de 2024 presenta seguridad mejorada impulsada por IA para fortalecer las iniciativas de AppSec y DevSecOps empresariales
8 de octubre de 2024
Los últimos avances aceleran el desarrollo de software seguro y la adopción segura de la IA
BOSTON, 8 de octubre de 2024 – Snyk, líder en seguridad para desarrolladores, anunció hoy avances en su plataforma durante el SnykLaunch de octubre en el evento DevSecCon. Las mejoras elevan la seguridad de las aplicaciones basada en riesgos mediante soluciones que priorizan a los desarrolladores y están impulsadas por IA. Estas innovaciones reafirman el compromiso de casi una década de Snyk con la transformación de DevSecOps y destacan su dedicación a empoderar a los equipos de seguridad de aplicaciones (AppSec) y desarrollo de software.
Las mejoras de Snyk agilizan tanto la priorización como la corrección de problemas de seguridad en el código, permiten una adopción más segura de la generación de código con IA generativa (GenAI) y ofrecen a las organizaciones una comprensión más completa de su postura y sus operaciones de seguridad. Ahora, los desarrolladores pueden resolver más rápido los problemas de seguridad críticos, mientras que los equipos de seguridad obtienen información más detallada sobre los riesgos potenciales, lo que hace que todo el proceso de desarrollo sea más seguro y eficiente.
«En Snyk, creemos que el futuro del desarrollo dará mayor importancia a la creación de código de forma segura y eficiente», afirmó Manoj Nair, director de Producto de Snyk. «Con nuestras herramientas mejoradas impulsadas por IA, nos hemos convertido en un verdadero líder del mercado por nuestra capacidad para empoderar a desarrolladores y equipos de seguridad para que colaboren sin fricciones y transformen la manera en que identifican y mitigan riesgos en tiempo real. Este SnykLaunch representa un paso decisivo en nuestro compromiso con redefinir DevSecOps, lo que permite a las organizaciones innovar más rápido y mantener los más altos estándares de seguridad».
Innovación impulsada por IA en Snyk Code para un desarrollo seguro y sin fricciones
Cada vez más organizaciones recurren a la IA para acelerar los procesos de programación. Para prosperar en este entorno de innovación vertiginosa, muchas empresas adoptan las prácticas recomendadas de DevSecOps y una mentalidad de shift-left. Sin embargo, a medida que las organizaciones buscan acelerar el ritmo y la productividad del desarrollo mediante asistentes de programación con IA, aumentan las dependencias de seguridad. Tanto los desarrolladores como los equipos de AppSec se enfrentan a la complejidad de detectar y mitigar un volumen creciente de vulnerabilidades que se introducen a mayor velocidad. Las nuevas mejoras de Snyk impulsadas por IA buscan ayudar a las organizaciones a reducir el riesgo y maximizar la productividad de los desarrolladores mediante una mejor detección y priorización, y una corrección más rápida.
Ahora, Snyk Code incluye DeepCode AI Fix directamente en el entorno de desarrollo integrado (IDE), lo que permite a los desarrolladores corregir código inseguro tan pronto como se escribe, ya sea manualmente o con asistentes de programación de GenAI de terceros. DeepCode AI Fix está optimizado para casos de uso de seguridad y código fuente, por lo que inserta las correcciones en la parte más adecuada del código fuente para minimizar el riesgo de errores. DeepCode AI Fix se diferencia en el mercado al ofrecer recomendaciones de corrección verificadas, que permiten resolver problemas rápidamente con solo dos clics, y usar LLM autohospedados en lugar de plataformas de IA de terceros. Esto mejora la seguridad y precisión del código de los clientes, ya que no se envía a servicios de IA de terceros. La velocidad líder en la industria del motor que impulsa Snyk Code permite garantizar que DeepCode AI Fix no introduzca nuevas vulnerabilidades de seguridad ni latencia adicional. Estas funciones permiten a los desarrolladores abordar los problemas de seguridad con más eficiencia, fomentar un entorno de desarrollo más seguro y crear un trabajo de mayor impacto.
Mejoras en Snyk Analytics
Snyk amplió sus funciones de informes y analítica con el lanzamiento de Snyk Analytics, que ofrece a los líderes y profesionales de seguridad las herramientas de análisis de datos y el marco necesarios para medir eficazmente el estado de su programa de seguridad de aplicaciones en toda la organización. Snyk Analytics ahora incluye paneles específicos para la analítica de problemas y de aplicaciones, con nuevos informes relacionados con el comportamiento shift-left de los desarrolladores, la gestión de SLA y los días cero destacados. También incorpora una nueva opción de extensibilidad mediante una integración con Snowflake AI Data Cloud. Estas mejoras permiten a los líderes de seguridad de aplicaciones identificar rápidamente las brechas de cobertura, determinar cómo gestionar mejor la exposición al riesgo, dónde pueden optimizarse las iniciativas de corrección y qué medidas pueden tomar para prevenir riesgos en el futuro.
La reciente integración de Snyk Analytics con Snowflake mejora aún más estas capacidades, ya que permite a las organizaciones acceder a sus datos de seguridad para desarrolladores de Snyk junto con otras fuentes de datos de seguridad en su propio entorno de datos de Snowflake. Así, los líderes de AppSec pueden combinar una visión integral del riesgo de las aplicaciones con más contexto sobre su panorama de riesgos completo, lo que permite tomar decisiones mejor fundamentadas para mejorar la postura de seguridad y la productividad de los desarrolladores.
Gestión integral del riesgo de las aplicaciones con Snyk AppRisk
DeepCode AI es la base de reachability impulsado por IA de Snyk, que identifica los riesgos más críticos y prioriza los problemas que afectan directamente la forma en que se ejecuta una aplicación. Snyk sigue impulsando el estado del arte en la gestión del riesgo de seguridad de las aplicaciones e incorpora el análisis de reachability impulsado por DeepCode AI y varios factores de riesgo nuevos en el Risk Score de Snyk. El análisis de reachability impulsado por DeepCode AI detecta funciones vulnerables en paquetes de código abierto a las que se puede llegar mediante el código de la aplicación, incluso en paquetes transitivos. Las pruebas muestran que esta función aumentó la cobertura de reachability del 60 % al 90 % en vulnerabilidades altas y críticas en JavaScript y Python. Es uno de los muchos factores de riesgo que conforman el Risk Score de Snyk, diseñado para reducir el ruido y concentrar las iniciativas de corrección en los riesgos reales para el negocio. Combinar reachability con factores de riesgo existentes, como las calificaciones EPSS, la popularidad de los paquetes y varios más, facilita determinar qué problemas representan el mayor riesgo.
Además de los factores de riesgo a nivel de problema, Snyk amplió el ecosistema de socios e integraciones que ofrece una visión de 360° del riesgo de las aplicaciones. Esta incluye factores contextuales como la arquitectura de una aplicación, su importancia para el negocio y su estado en tiempo de ejecución, lo que permite a los equipos gestionar los riesgos de seguridad con más eficacia que nunca. Las integraciones con plataformas clave de gestión de código fuente (SCM), plataformas internas para desarrolladores (IDP) y catálogos de servicios, herramientas de observabilidad, así como soluciones de seguridad en la nube y en tiempo de ejecución, ofrecen una visión integral para detectar y gestionar vulnerabilidades en consonancia con los objetivos del negocio y el rendimiento de las aplicaciones. Estas dos actualizaciones permiten a las organizaciones centrar sus iniciativas de corrección en los problemas de seguridad más importantes y mejorar tanto la eficiencia como el proceso general de gestión de riesgos.
Una experiencia mejorada para desarrolladores en los pull request
Los flujos de trabajo de pull request, es decir, el proceso de revisión de código en el desarrollo colaborativo de software, son un punto estratégico de control y una oportunidad para que los equipos de AppSec detecten y corrijan problemas de seguridad en etapas más tempranas del desarrollo. Las mejoras de Snyk en la experiencia de pull request ahorran tiempo y reducen los cambios de contexto para los desarrolladores, ya que les brindan información y opciones para actuar. Ahora, después de un análisis, se muestran resúmenes detallados de los hallazgos de seguridad, ordenados por gravedad, directamente en los comentarios del pull request en la herramienta de gestión de código fuente (SCM) de los desarrolladores. Estas mejoras importantes se concretaron durante el último año y son el resultado de la adquisición de Reviewpad por parte de Snyk en octubre de 2023.
Además, ahora los desarrolladores pueden personalizar el título, la descripción y el mensaje de confirmación de los pull request iniciados por Snyk para garantizar que se ajusten a los estándares de seguridad de su organización. Al reducir los costosos cambios de contexto y agilizar el proceso de corrección de seguridad, la experiencia mejorada para desarrolladores de Snyk les permite mantener la productividad y resolver problemas de seguridad con menos interrupciones en sus flujos de trabajo.
Para conocer más sobre estas últimas innovaciones del equipo de producto de Snyk, regístrate aquí para poder ver la sesión de SnykLaunch en DevSecCon 2024, hoy a las 7:30 a. m. PT / 10:30 a. m. ET / 3:30 p. m. GMT.
