Destaques do Snyk Customer Value Study 2022: o impacto da segurança que prioriza os desenvolvedores
Jeff Yoshimura
18 de outubro de 2022
0 minutos de leituraNos últimos anos, as discussões sobre desenvolvimento de software foram dominadas por iniciativas de segurança centradas nos desenvolvedores. Os conceitos são claros: integrar a segurança desde o início e encontrar problemas mais rápido. Mas como uma organização mede o sucesso do seu programa de segurança para desenvolvedores?
Diante das condições atuais do mercado, é fundamental entender o valor que as ferramentas da sua stack de segurança agregam à organização. Por isso, a Snyk buscou entender o valor que nossos clientes estão obtendo com seus programas de segurança em nosso primeiro Customer Value Study anual. O objetivo do estudo foi entender os fatores de valor mais importantes para nossos clientes, descobrir como eles avaliam o retorno sobre o investimento e determinar os benefícios quantificáveis que obtiveram com o uso da plataforma Snyk.
Ouvindo nossos clientes em primeira mão
Conversamos com nossos clientes para entender o valor que obtiveram com a Snyk no último ano. Quase 350 clientes da Snyk, de mais de 220 organizações, compartilharam suas experiências em uma pesquisa online. Eles responderam a perguntas sobre seus objetivos ao escolher ferramentas de segurança para código aberto, os principais benefícios da Snyk e o tempo economizado após a implementação da solução. As organizações dos participantes variavam de pequenas e médias empresas a empresas da Fortune 500.
A Snyk entrevistou clientes de diferentes níveis de senioridade (de engenheiros a executivos), regiões (LATAM, APJ, EMEA, AMER) e setores (do governo e da educação à mídia, manufatura, serviços empresariais e outros). Os participantes atuavam em segurança, DevOps e engenharia; 77% eram desenvolvedores que usam a Snyk todos os dias.
Principais benefícios da Snyk
Perguntamos a desenvolvedores, profissionais de segurança e especialistas em DevOps como a Snyk contribuiu para seus programas de segurança para desenvolvedores. Os dois principais benefícios, nos três grupos, foram maior visibilidade e facilidade de uso. Não dá para corrigir aquilo que você não conhece, e ferramentas complexas só tornam a segurança mais intimidadora.
A interface intuitiva da Snyk, criada para desenvolvedores, torna sua jornada de segurança de código muito menos complicada. E, depois que você integra a Snyk aos fluxos de trabalho existentes, nossa automação e nossos relatórios informativos mantêm você por dentro da integridade das suas aplicações e garantem que você seja avisado primeiro sobre possíveis incidentes de segurança.
Principais considerações dos CISOs
Segundo nossos clientes, estes foram os aspectos mais importantes das ferramentas de segurança que os CISOs consideram ao avaliar seu valor:
Redução de riscos
ROI de US$ 2,1 milhões:De acordo com o relatório Cost of a Data Breach 2022 da IBM, 28% das violações têm origem em vulnerabilidades de código de terceiros ou em configurações incorretas na nuvem, usadas como vetores de ataque iniciais. Considerando a probabilidade e o custo de uma violação, o cliente médio da Snyk obteve um ROI de US$ 2,1 milhões no último ano com a prevenção de riscos.
Redução de 44% no tempo médio para corrigir (MTTF): No último ano, constatamos que, em média, cada organização cliente reduziu em 44% (ou 27 dias) o tempo médio para corrigir problemas, diminuindo assim o período de exposição e os riscos. O período de exposição de uma organização mede por quanto tempo um trecho de código vulnerável fica acessível e, portanto, exposto a atividades potencialmente perigosas.
Cobertura
Aumento de 249% na adoção: No último ano, os clientes da Snyk ampliaram em média 249% a cobertura de suas bases de código, demonstrando maior adoção e a necessidade de analisar repositórios de código cada vez maiores.
Velocidade
3,2 vezes mais rápida:Os clientes da Snyk relataram quais soluções alternativas avaliaram ou usaram antes de escolher a Snyk. Com base nessa experiência, também informaram que os recursos de análise da Snyk eram, em média, 3,2 vezes mais rápidos do que os de outras soluções do mercado. Isso permite que as equipes de segurança e DevOps obtenham dados precisos e acionáveis em menos tempo e comecem a corrigir problemas mais cedo.
Principais considerações dos CTOs
Nossos clientes também compartilharam o que é mais importante para os CTOs ao avaliar as ferramentas de segurança usadas pelas equipes:
Facilidade de uso
85% dos desenvolvedores recomendam a Snyk:A grande maioria dos desenvolvedores afirmou que recomenda muito o uso da Snyk, graças à economia de tempo e à facilidade de uso.
18 dias para gerar valor (TTV):Como a Snyk é escalável e já vem pronta para uso com APIs, os clientes conseguem implementar a solução rapidamente. Segundo os clientes, o TTV foi, em média, de 18 dias — do momento da compra até começarem a perceber os benefícios da plataforma Snyk.
Produtividade dos desenvolvedores
ROI de US$ 327 mil:Com base no tempo economizado com a Snyk, nas vulnerabilidades críticas/altas corrigidas no último ano e nos dados da Pesquisa com desenvolvedores de 2021 do Stack Overflow, que apontou uma média de US$ 70 por hora para desenvolvedores nos EUA, o cliente médio obteve um ROI de US$ 327 mil entre 2021 e 2022 graças aos ganhos de eficiência dos desenvolvedores.
2,2 profissionais de desenvolvimento em tempo integral: Com base na jornada de trabalho de um ano civil, essa economia de tempo representa ganhos de produtividade equivalentes, em média, a 2,2 profissionais de desenvolvimento em tempo integral por organização cliente.
Confiabilidade
Redução de 62% nas vulnerabilidades críticas:Essa foi a redução percentual das vulnerabilidades críticas nos ambientes dos clientes no último ano. Com a Snyk, eles conseguiram melhorar sua postura de risco e evitar possíveis violações ao encontrar e corrigir com confiabilidade vulnerabilidades em código, contêineres, dependências de código aberto e infraestrutura em nuvem.
91% corrigidas em até 2 dias: Mais de 90% dos clientes da Snyk afetados pelo Log4Shell corrigiram com sucesso todos os problemas em seus ambientes em até 2 dias, demonstrando como a Snyk ajuda a encontrar e corrigir rapidamente vulnerabilidades de dia zero. Vulnerabilidades de dia zero — ou falhas divulgadas, mas ainda sem correção — representam um risco elevado para a segurança de código. Elas são mais arriscadas do que outras vulnerabilidades porque agentes potencialmente mal-intencionados podem descobri-las antes que profissionais de segurança ou desenvolvedores consigam encontrá-las e corrigi-las.
O Snyk Customer Value Study nos trouxe insights valiosos sobre nossos clientes e sobre como podemos oferecer o melhor suporte daqui para frente. Como empresa, a Snyk busca estar na vanguarda da segurança para desenvolvedores e oferecer as melhores ferramentas possíveis. Por isso, foi ótimo ouvir em primeira mão que estamos no caminho certo e atendendo — ou superando — as expectativas dos nossos clientes.
Agradecemos a todos os clientes que reservaram um tempo para participar deste estudo! O feedback de vocês foi valioso, e estamos ansiosos para continuar inovando e colaborando com vocês nessa jornada de segurança para desenvolvedores. Para saber mais sobre a Snyk e como podemos ajudar sua organização, agende uma demonstração com um de nossos especialistas em segurança — ou experimente nossas ferramentas com uma conta gratuita da Snyk.
Comece a participar de desafios de Capture the Flag
Aprenda a resolver desafios de Capture the Flag assistindo sob demanda ao nosso workshop virtual introdutório.