Retrospectiva do 1º trimestre de 2020 — ecossistema JVM, insights sobre DevSecOps e muito mais
28 de dezembro de 2020
0 minutos de leituraEste é o primeiro de quatro posts em que vamos relembrar os destaques que compartilhamos no blog da Snyk ao longo de 2020. Cada post vai apresentar três grandes destaques de cada trimestre de 2020, além de algumas menções honrosas que incluiremos pelo caminho. Escolher só três é difícil, não é? 2020 já foi um ano difícil para todo mundo, sem precisarmos criar regras desnecessárias! Então, relaxe, pegue uma bebida gelada ou quentinha e vamos relembrar os bons momentos.
Janeiro de 2020: Snyk capta US$ 150 milhões para acelerar a segurança com foco nos desenvolvedores
Em janeiro, pouco depois da reunião geral da empresa em Tel Aviv (na foto abaixo), Peter McKay, CEO da Snyk, anunciou que havíamos captado US$ 150 milhões para acelerar nossa visão de trazer uma nova abordagem à segurança de aplicações.
Essa nova abordagem amplia a visão sobre o que compõe uma aplicação moderna nativa da nuvem. Antes, ela se limitava ao código desenvolvido sob medida e às bibliotecas de terceiros implantados em uma plataforma. Hoje, os desenvolvedores mantêm o código da aplicação, as imagens de contêiner e as configurações de infraestrutura como código. Essa visão mais ampla do que é uma aplicação exige uma plataforma completa de ferramentas que ajude os desenvolvedores a atender às suas necessidades de segurança. Lembro que fiquei muito empolgado ao ouvir como aceleraríamos essa visão e, hoje, tenho orgulho de fazer parte dessa realidade!

Janeiro de 2020: Insights sobre DevSecOps 2020
No mesmo mês, Liran Tal, diretor de Developer Advocacy na Snyk, publicou um estudo sobre o estado de DevSecOps. Nele, Liran compartilha vários insights do relatório Puppet 2019 State of DevOps. Dois pontos do relatório me chamaram a atenção. A primeira estatística, que eu já esperava, foi que um em cada três desenvolvedores (31%) não monitorava as dependências diretas. Como setor, nunca chegaremos a um ponto em que todo mundo faça isso, então não é tão surpreendente. Mas, quando somamos a esse grupo os 38% de desenvolvedores que monitoram apenas as dependências diretas, fica claro que a grande maioria não testa a maior parte dos seus grafos de dependências. Isso é bem preocupante. Tudo bem, estamos em 2020, então não é tão assustador assim, mas está longe do ideal.
A segunda estatística que quero destacar é tão triste quanto frustrante. Um em cada dois desenvolvedores (48%) considera a segurança um grande obstáculo para entregar software com rapidez. O que isso significa? Como a segurança ainda pode ser um bloqueio tão grande? Bem, as formas tradicionais de teste de segurança — como auditorias ou testes demorados e periódicos, seguidos de relatórios extensos — são exemplos típicos dos atrasos desnecessários que costumávamos enfrentar. No novo cenário de hoje, com ferramentas integradas às ferramentas de desenvolvimento e aos pipelines de DevOps, os testes de segurança devem ser tratados como questões funcionais de QA. Testar enquanto você programa, ao enviar PRs, durante os pipelines de CI e assim por diante é algo muito comum e rápido. Se você faz parte dos 48% de desenvolvedores que querem criar software com segurança sem desacelerar o pipeline de entrega, que tal experimentar a Snyk gratuitamente e se juntar aos 52% de desenvolvedores satisfeitos?
Fevereiro de 2020: Relatório do ecossistema JVM 2020
Em fevereiro, publicamos nosso relatório anual sobre o ecossistema JVM, com vários insights sobre as mudanças recentes no universo Java. O relatório, baseado em dados de mais de 2.000 participantes da pesquisa, mostrou que, no ano anterior, 36% dos desenvolvedores haviam trocado o Oracle JDK por outra distribuição do OpenJDK. Esse número é significativo, pois provavelmente reflete uma reação às mudanças de licenciamento feitas pela Oracle para o Oracle JDK. Hoje, há outras distribuições disponíveis, mantidas por comunidades como a Adopt OpenJDK e por empresas como a Amazon, com sua distribuição Corretto.
Qual JDK de qual fornecedor Java você usa atualmente em produção na sua aplicação principal?

Decepcionantes, mas infelizmente previsíveis, 64% dos desenvolvedores disseram que o Java 8 continuava sendo a versão do JDK que mais usavam. É verdade que é uma ótima versão do Java e trouxe muitos dos melhores recursos recentes da linguagem, incluindo Streams e Lambdas, dois dos mais populares. Mas, por mais que todos gostemos de uma versão estável, cheia de recursos úteis, também é importante manter-se atualizado com as versões LTS mais recentes.
Uma surpresa agradável é o sucesso contínuo do Kotlin. Os resultados da pesquisa mostram que a linguagem para JVM desenvolvida pela JetBrains ultrapassou Scala e Clojure e se tornou a segunda linguagem mais popular na JVM.
Alguns outros posts não entraram na lista, mas merecem uma menção honrosa: a invasão do Ghostcat, que afetou todas as versões do Tomcat disponíveis na época da publicação; uma violação de segurança que expôs os dados pessoais de todos os 6,5 milhões de eleitores israelenses; e dois ótimos guias de consulta rápida sobre Django e Angular.
Agradecemos pela leitura! Na próxima edição, vamos conferir os posts que publicamos no segundo trimestre de 2020.