Skip to main content

Étude 2022 sur la valeur client de Snyk : les effets d’une sécurité axée sur les développeurs

Écrit par
Headshot of Jeff Yoshimura

Jeff Yoshimura

18 octobre 2022

0 minutes de lecture

Ces dernières années, les approches de sécurité axées sur les développeurs ont dominé les discussions sur le développement logiciel. Les principes sont clairs : intégrer la sécurité dès le début et détecter les problèmes plus rapidement. Mais comment une organisation peut-elle mesurer la réussite de son programme de sécurité destiné aux développeurs ?

Dans le contexte actuel du marché, il est essentiel de comprendre la valeur que les outils de votre pile de sécurité apportent à votre organisation. C’est pourquoi Snyk a lancé sa première Étude sur la valeur client annuelle afin de mesurer la valeur que nos clients tirent de leurs programmes de sécurité. Cette étude visait à comprendre leurs principaux facteurs de valeur, à savoir comment ils évaluent leur retour sur investissement et à déterminer les avantages quantifiables qu’ils ont tirés de l’utilisation de la plateforme Snyk.

À l’écoute de nos clients

Nous avons interrogé nos clients pour comprendre la valeur qu’ils ont retirée de Snyk au cours de l’année écoulée. Près de 350 clients Snyk issus de plus de 220 organisations ont partagé leur expérience dans le cadre d’un sondage en ligne. Ils ont été invités à indiquer leurs objectifs lors du choix d’outils de sécurité open source, les principaux avantages de Snyk et le temps gagné après sa mise en œuvre. Les organisations représentées allaient des petites et moyennes entreprises aux sociétés du Fortune 500.

Les clients interrogés occupaient différents niveaux de responsabilité (des ingénieurs aux cadres dirigeants), venaient de diverses régions (LATAM, APJ, EMEA, AMER) et représentaient plusieurs secteurs (administration publique, éducation, médias, industrie manufacturière, services aux entreprises, entre autres). Ils travaillaient dans les domaines de la sécurité, du DevOps et de l’ingénierie. 77 % des personnes interrogées étaient des développeurs qui utilisent Snyk au quotidien.

Les principaux avantages de Snyk

Nous avons demandé aux développeurs, aux professionnels de la sécurité et aux spécialistes du DevOps comment Snyk contribuait à leur programme de sécurité destiné aux développeurs. Pour les trois groupes, les deux principaux avantages étaient une meilleure visibilité et une plus grande facilité d’utilisation. Impossible de corriger un problème dont on ignore l’existence, et des outils complexes ne font qu’intimider davantage face à la sécurité.

L’interface intuitive de Snyk, conçue pour les développeurs, rend votre parcours vers la sécurité du code beaucoup moins intimidant. Une fois Snyk intégré à vos workflows existants, nos fonctionnalités d’automatisation et nos rapports détaillés vous tiennent informé de l’état de sécurité de vos applications et vous permettent d’être averti au plus vite de tout incident de sécurité potentiel.

Les principaux critères des RSSI

Selon nos clients, voici les aspects des outils de sécurité que les RSSI jugent les plus importants lorsqu’ils en évaluent la valeur :

Réduction des risques

  • 2,1 millions de dollars de retour sur investissement : Selon le rapport 2022 d’IBM sur le coût d’une violation de données, 28 % des violations trouvent leur origine dans des vulnérabilités du code tiers ou une mauvaise configuration du cloud, utilisées comme vecteurs d’attaque initiaux. En tenant compte de la probabilité et du coût d’une violation, le client Snyk moyen a réalisé un retour sur investissement de 2,1 millions de dollars au cours de l’année écoulée grâce à la réduction des risques.

  • Réduction de 44 % du délai moyen de correction (MTTF) : Au cours de l’année écoulée, nous avons constaté que chaque organisation cliente a réduit son délai moyen de correction de 44 % (soit 27 jours) en moyenne, réduisant ainsi sa période d’exposition et les risques associés. La période d’exposition d’une organisation correspond à la durée pendant laquelle un élément de code vulnérable est accessible et donc exposé à des activités potentiellement dangereuses.

Couverture

  • Augmentation de 249 % de l’adoption : Les clients Snyk ont étendu la couverture de leur base de code de 249 % en moyenne au cours de l’année écoulée, signe d’une adoption croissante et de la nécessité d’analyser des dépôts de code toujours plus volumineux.

Rapidité

  • 3,2 fois plus rapide : Les clients Snyk ont indiqué quelles autres solutions ils avaient évaluées ou utilisées avant de choisir Snyk. Forts de cette expérience, ils ont également constaté que les capacités d’analyse de Snyk étaient en moyenne 3,2 fois plus rapides que celles des autres solutions du marché. Les équipes de sécurité et DevOps peuvent ainsi obtenir plus rapidement des données précises et exploitables, et commencer à corriger les problèmes sans tarder.

Les principaux critères des CTO

Nos clients ont également indiqué ce qui comptait le plus pour les CTO lorsqu’ils évaluent les outils de sécurité utilisés par leurs équipes :

Facilité d’utilisation

  • 85 % des développeurs recommandent Snyk : Une très grande majorité des développeurs recommandent vivement Snyk, notamment pour le temps gagné et sa facilité d’utilisation.

  • 18 jours pour obtenir des résultats : Snyk étant évolutif et prêt à être utilisé avec des API dès le départ, les clients peuvent déployer la solution rapidement. Ils ont indiqué qu’il leur fallait en moyenne 18 jours entre l’achat et l’obtention des premiers bénéfices de la plateforme Snyk.

Productivité des développeurs

  • 327 000 dollars de retour sur investissement : D’après le temps gagné grâce à Snyk et les vulnérabilités critiques ou à gravité élevée corrigées au cours de l’année écoulée, ainsi que les données de l’enquête 2021 de Stack Overflow auprès des développeurs, qui indiquent un tarif horaire moyen de 70 $ aux États-Unis, le client moyen a obtenu un retour sur investissement de 327 000 $ entre 2021 et 2022 grâce aux gains d’efficacité des développeurs.

  • 2,2 ETP de développement : Calculées sur la base des heures de travail d’une année civile, ces économies représentent un gain de productivité équivalant en moyenne à 2,2 ETP de développement par organisation cliente.

Fiabilité

  • Réduction de 62 % des vulnérabilités critiques : C’est dans cette proportion que les clients ont réduit le nombre de vulnérabilités critiques dans leurs environnements au cours de l’année écoulée. Avec Snyk, ils ont amélioré leur posture de sécurité et prévenu d’éventuelles violations en détectant et en corrigeant de manière fiable les vulnérabilités de leur code, de leurs conteneurs, de leurs dépendances open source et de leur infrastructure cloud.

  • 91 % des problèmes corrigés en moins de 2 jours : Plus de 90 % des clients Snyk exposés à Log4Shell ont corrigé avec succès tous les problèmes dans leurs environnements en moins de 2 jours, ce qui témoigne de la capacité de Snyk à détecter et à corriger rapidement les vulnérabilités zero-day. Les vulnérabilités zero-day, ou vulnérabilités divulguées mais pas encore corrigées, représentent un risque élevé pour la sécurité du code. Elles sont plus dangereuses que les autres, car des acteurs potentiellement malveillants les découvrent avant que les professionnels de la sécurité ou les développeurs puissent les détecter et les corriger.

L’Étude sur la valeur client de Snyk nous a apporté de précieux enseignements sur nos clients et sur la meilleure façon de les accompagner à l’avenir. Snyk s’efforce de rester à la pointe de la sécurité des développeurs et de proposer les meilleurs outils possibles. C’est donc formidable d’entendre directement de nos clients que nous sommes sur la bonne voie et que nous répondons, voire dépassons, leurs attentes.

Merci à tous nos clients qui ont pris le temps de participer à cette étude ! Vos commentaires nous ont été très précieux, et nous avons hâte de continuer à innover et à vous accompagner dans votre parcours vers la sécurité des développeurs. Pour en savoir plus sur Snyk et découvrir comment nous pouvons aider votre organisation, réservez une démo avec l’un de nos experts en sécurité ou testez nos outils en créant un compte Snyk gratuit.

Lancez-vous dans les compétitions Capture The Flag

Apprenez à résoudre des défis Capture The Flag en regardant à la demande notre atelier virtuel d’initiation.