Skip to main content

拡張性とSnyk API:ビジョン、取り組み、そして進捗

著者
Headshot of Pat Poels

Pat Poels

API Webhooks Blog

2021年2月17日

0 分で読めます

Snykは、開発者がセキュリティに主体的に取り組めるよう支援することが重要だと考えています。

今日のものづくりを担い、自らのコードを安全に保つ鍵を握っているのは開発者です。開発者に使いやすいツールとセキュリティのガイダンスを組み合わせた、開発者ファーストのアプローチこそが、組織がアプリケーションのセキュリティを高める道のりを支えます。

私たちは、この開発者ファーストのアプローチをプラットフォーム全体に反映し、お客様にも実感していただけるよう、継続的に取り組んでいます。開発者であってもセキュリティエンジニアであっても、Snykのセキュリティ自動化をそれぞれのニーズに合わせて調整する能力が継続的に向上していることを実感していただけるはずです。また、Snyk製品内のセキュリティプロセスに縛られず、各自のワークフローに合わせて自動化を調整できるようにすることも重要です。この拡張性を北極星として、日々プラットフォームを改善する俊敏なパートナーであり続けます。

これが、Snykが実現に取り組むビジョンです。

プラットフォームの重要な要素 — Snyk API

Snykのプラットフォームは、クラウドネイティブアプリケーションを構成するさまざまな要素を保護できるよう設計されています。オープンソースコード、コンテナ、Infrastructure as Code、独自コードの脆弱性を見つけて修正できます。しかし、製品の機能を支えているのは、プラットフォームのもう一つの中核要素であるSnyk APIです。

開発者にとって使いやすく、包括的で、大規模なセキュリティ運用を支えるよう設計されたSnyk APIを使えば、プログラムからプロジェクトをインポートし、脆弱性をテストして、その状況を追跡できます。プログラムから利用できるさまざまなSnyk APIエンドポイントでは、製品と共通する機能の一部を利用できます。このプログラムによるアクセスにより、独自のワークフローに合わせてSnykのセキュリティをカスタマイズ、統合、自動化できます。

Snykのお客様は、さまざまな方法でAPIを活用し、多岐にわたる興味深いユースケースを実現しています。APIを使って、SnykのデータをPrometheusやGrafanaなど開発者がすでに利用している監視システムや、ConfluenceやJiraなどのチケット・インシデント管理プラットフォームに自動エクスポートするツールを構築したチームもあります。また、セキュリティプロセスを大規模に自動化するため、新しいプロジェクトを自動でインポートしてタグ付けしたり、変更があった際にSnyk上で更新したりするスクリプトを作成しているチームもあります。

新たなユースケースを知るたびに、私たちは大きな喜びを感じます。Snyk APIをお客様により快適にご利用いただけるよう、改善に取り組んでいます。

モジュール化への投資

私たちが構築してきたクラウドネイティブアプリケーションセキュリティプラットフォームを誇りに思っています。しかし、これは始まりにすぎません。

私たちが目指すのは、複数のツールを導入せずにアプリケーションを保護できるプラットフォームです。ソフトウェア開発ライフサイクル全体を支え、お客様とともに進化して変化するニーズに応え、何よりも開発者が驚くほど簡単に使えるプラットフォームを実現します。

このビジョンを実現するため、プラットフォームのモジュール化をさらに推進しています。可能な限り製品をモジュール化し、一度構築した機能をプラットフォーム全体で再利用できるようにしています。プラットフォームのモジュール化が進むほど、製品を迅速に拡張し、クラウドネイティブアプリケーションセキュリティプラットフォームを進化させることができます。

APIへの投資は、この戦略とよく合致しています。開発者向けに公開しているAPIエンドポイントは、UIとコマンドラインインターフェース(CLI)のモジュール型の中核としても機能します。Snykの利用体験をより細かく制御できるようにすることは、私たち自身の開発の加速にもつながります。今後もプラットフォームのモジュール化に投資を続けます。SnykのAPIは、パワフルで信頼性が高く、高性能かつ完全なものへと進化し続けます。

最近の進展 — カスタムWebhook!

API機能の拡充に向けた取り組みの一環として、SnykのカスタムWebhookのベータ版リリースを発表できることを嬉しく思います。

この新しいAPI機能を使うと、お客様はSnykからのプッシュイベントを購読し、新たな脆弱性の検出などのSnykイベントが発生した際に、コラボレーションツールやインシデント管理プラットフォームなどのサードパーティシステムでSnykのペイロードを受信できます。

SnykのカスタムWebhookの活用例をSnyk Blogで公開する予定ですので、ぜひご期待ください。それまでの間、詳細についてはドキュメントをご覧ください。

APIビジョンの実現を加速

お客様のビジネスが急速に進むなか、プラットフォームも同じペースで進化する必要があると私たちは認識しています。プラットフォーム強化をさらに進めるため、カナダのハリファックスに拠点を置くManifoldを買収しました。同社は拡張性とAPIに精通しています。APIファーストの製品向けにMarketplace as a Serviceを構築してきたManifoldは、優れたプラットフォーム人材と経験をSnykにもたらします。また、北米における開発拠点を拡大することで、世界各地への対応を強化し、研究開発人材の採用に適した新たな拠点を得ることができます。

Manifoldのチームは、プラットフォームのためのプラットフォームを構築してきました。モジュール型かつAPIファーストの開発における経験は、Snykチームを大きく補完するものです。また、Manifoldのエンジニアにより、パートナーとのインテグレーション開発も加速できます。モジュール化と拡張性によって、セキュリティエコシステムの他の企業とのインテグレーションを通じて、サービスの幅と深さを高めやすくなります。Manifoldは、そうしたインテグレーションの実現を後押しします。

2021年は、Snykのお客様にとって期待の高まる一年になるでしょう。拡張性とAPIへの投資を続けることで、Snykのセキュリティ自動化を個々のワークフローに合わせて、より簡単に調整できるようになります。これにより、開発者体験を向上させるとともに、Snykプラットフォーム全体で一貫したガバナンスを実現し、最終的にはアプリケーションのセキュリティ強化につなげます。

CTFを始めよう

オンデマンドのバーチャル入門ワークショップで、CTFチャレンジの解き方を学びましょう。

カテゴリー: