Komatsu が 3 か月間で脆弱性の修正にかかる平均時間を 62% 削減した方法とは
Komatsu は統合ツールと可視性の強化により製造業界のシフトレフトムーブメントを牽引しています。
「開発者の生産性向上に関して言えば、多くの人が、最近の生成 AI の爆発的なイノベーションを熱狂と安堵の入り交じった入り気持ちで迎えています。ただし、セキュリティリーダーとしての私の最も重要な責任は、AI が生成したものか人間が作成したものかにかかわらず、開発するすべてのコードのセキュリティを設計段階から確保できるよう徹底することです。Snyk Code の AI 静的解析とその最新イノベーションである DeepCode AI の修正を適用することで、当社の開発チームとセキュリティチームは、ソフトウェアを短期間でセキュリティを高めながら出荷できるようになりました。」
Steve Pugh
CISO, ICE/NYSE
$5.08M
節約
リスク低減と生産性向上による顧客の平均節約額
70%
増加
自動化された脆弱性対策の平均増加率
2.4 倍
高速
Snyk を使用した場合の他社製品と比較したスキャン速度の平均上昇
Komatsu は統合ツールと可視性の強化により製造業界のシフトレフトムーブメントを牽引しています。
Snowflake では Snyk を利用してその開発パイプラインにセキュリティを組み込むことにより、イノベーションを遅らせることなく積極的な脆弱性管理を実現しています。Snyk のツールにより、開発者は問題を早期に検出して修正することができ、Snowflake の高いセキュリティ基準を満たしながら、クラウド導入を加速させていいます。
REI は数年前にデジタルトランスフォーメーションとクラウド移行の取り組みを開始し、オンプレミスの開発環境を AWS へと移行しました。ところが、REI の開発チームがこの移行を開始すると、セキュリティ担当チームはアプリケーションセキュリティがこの移行に追いついていないことに気づきました。その結果、REI ではもう一つの取り組みとして、AppSec 成功のための適切なセキュリティツールの選択と文化面での転換を開始しました。
「Spotify には何千人ものエンジニアがいるため、セキュリティテストの自動化を実装する際には、開発者のニーズを最重要に考え、開発者がそれぞれの優先事項に集中できるよう、細心の注意を払いました。 これらの領域に対応するために、私たちは Snyk を Spotify のビルドパイプラインに組み込み、レビュービルドで脆弱性をスキャンできるようにしました。 こうすることでより速くかつ安全にスケールアップすることが可能になりました。ソフトウェアのソースを信頼できるものにし、その結果としてお客様に悪意のあるソフトウェアを配信することのないソフトウェアサプライヤーであり続ける必要があるのです。 スキャン対象のプロジェクト数は増え続けています。」
Edina Muminovic
Engineering Manager, Spotify
Snyk でセキュリティへのアプローチを劇的に改革する方法をご覧ください。