Snyk、シリーズBで2,200万ドルを調達:コミュニティの皆さんに感謝!
2018年9月25日
0 分で読めます本日、シリーズBで2,200万ドルを調達したことを発表できることを、大変うれしく光栄に思います!
この節目は、Snykの開発者ファーストのアプローチと、皆さん——素晴らしい開発者コミュニティと先見性のあるセキュリティ専門家の皆さん——がオープンソースのセキュリティを自ら担い、修正する準備ができているという信念への、大きな信頼の表れです。私たちは共に、アプリケーションセキュリティの未来がどのようなものかを示し、DevSecコミュニティを拡大する準備を整えてきました。皆さん、本当にありがとうございます :)
今回のシリーズBはAccelが主導し、GVと既存投資家のBoldstart Ventures、Heavybitなどが参加しました。ご支援に感謝します。
今回の資金調達は、急速な成長を支え、開発者ファーストの製品・サービスを拡充するため、前回の調達から7か月足らずで実施されました。この機会に、これまでの成果と今後の展望をお伝えしたいと思います。
広がるコミュニティ
16万人を超える開発者が、脆弱なライブラリの検出、修正、監視にSnykを利用しています。GitHub、Bitbucket、GitLabなどのソースコード管理プラットフォーム上で、Snykは現在14万を超えるリポジトリを保護しています。開発者によるSnyk CLIのダウンロード数は週10万件に達し、CIをはじめとするさまざまなプロセスに統合されています。
開発者が自動化や統合に活用できるオープンプラットフォームとして、先月はSnyk APIが500万回以上呼び出されました!
Snykの目標は、脆弱性の修正を自動化し、問題を継続的に解決することです。Snykは毎月1万件の修正プルリクエストを作成し、58万件を超えるパッチを適用しています!
また、企業が組織全体にSnykを導入していることをうれしく思います。多くの場合、さまざまなプロジェクトでSnykの価値を実感した開発者が、導入を提案しています。現在、200社を超える大企業のお客様にご利用いただいており、直近9か月で売上は5倍に成長しました。Snyk独自のアプローチが企業から評価されていることは、GartnerがSnykをアプリケーションおよびデータセキュリティ分野の2018年Cool Vendorに選出したことにも表れています。
セキュリティ面では、Snykの社内セキュリティチームが2018年だけで、オープンソースライブラリのメンテナーに1,000件を超える未発見の脆弱性を責任ある形で報告しました。その多くは、オープンソースコミュニティの研究者から寄せられたものです。特筆すべき報告の一つがZip Slipです。これは広く影響する重大なアーカイブ展開の脆弱性で、リモートからのコマンド実行につながることもあります。この脆弱性は数千ものオープンソースプロジェクトに影響し、Snykのセキュリティチームが発見して責任ある形で報告しました。
今後の展望
私たちはすでに多くのことを成し遂げましたが、使命の達成に向けて、まだやるべきことがたくさんあります。今回の投資を何に活用するか、少しだけご紹介します。
ユーザーの満足度を保ちながら、さまざまなエコシステムで事業をさらに拡大します。現在対応しているプログラミング言語のサポートを強化するとともに、新たな言語にも対応します。最近追加したコンテナの脆弱性管理も、開発者が現在Snykでアプリケーションの依存関係に対して利用しているスキャンおよび修正機能と同等の機能を提供できるよう、さらに投資する分野の一つです。利用をご希望の方はお問い合わせください。
規模を拡大しても、お客様に全力で向き合います。私たちはユーザーを大切にしており、驚くほどスムーズに連携できることを誇りにしています。成長してもこの姿勢を保つため、お客様の成功を支援するツールとチームの両方を拡充する予定です(会社の規模を2〜3倍にするため、素晴らしい仲間をさらに募集します。参加に興味のある方はぜひご連絡ください!)。
実行時のオープンソースセキュリティという新たなカテゴリーを確立し、成長させます。Snykは、脆弱なOSSコンポーネントの修正に加え、実行時の保護にも取り組みます。現在のアプリケーションは、これらのコンポーネントを無検証のまま実行し、保守する何千人もの作者を暗黙のうちに信頼しています。ほとんどのメンテナーは善意で活動していますが、最近の報道が示すように、侵害されたり、安全でなかったり、悪意を持っていたりするケースもあります。Snykがまもなく提供する新機能は、既知の脆弱性への対応にとどまらず、オープンソースライブラリの実行時に、組織が管理と可視性を取り戻せるよう支援します。いち早くお試しになりたい方はお問い合わせください。
Secure Developerコミュニティを拡大します。コミュニティの成長を続け、その発展に投資していきます。オープンソースのセキュリティを大規模に改善する唯一の方法は、セキュリティを重視し、オープンソースを安全にする取り組みに参加したいと考える開発者コミュニティの力を活かすことです。Secure Developerのポッドキャストから始まったこの取り組みを、今後さらに広げていく予定です!
改めて、心から感謝します!
この歩みの大切な節目に、ここまで支えてくださったユーザーの皆さん、そしてコミュニティの皆さんに感謝します。皆さんの存在が、開発者自身がセキュリティを担えるよう支援することが可能であり、必要である何よりの証です。次の段階へ進むためにも、引き続き皆さんのご支援が必要です!

Capture the Flagを始めよう
オンデマンドのバーチャル入門ワークショップを見て、Capture the Flagの課題の解き方を学びましょう。