Snyk inaugura o futuro do DAST: segurança com IA na era do desenvolvimento com IA
22 de abril de 2025
0 minutos de leituraTenho o prazer de anunciar o Snyk API & Web, nossa solução de próxima geração para testes dinâmicos de segurança de aplicações (DAST). É mais do que o lançamento de um produto: é a resposta da Snyk para proteger as aplicações complexas e baseadas em IA que os desenvolvedores criam hoje, aprofundando a integração do DAST à nossa abrangente Developer Security Platform.
O desenvolvimento moderno, com arquiteturas complexas, APIs cada vez mais numerosas e agora a velocidade da IA, superou as ferramentas legadas de DAST. Ao reconhecer essa lacuna crítica, a Snyk adquiriu estrategicamente a Probely no ano passado. Integramos a tecnologia DAST de ponta da empresa aos nossos principais mecanismos de segurança para SAST, SCA, contêineres e IaC. O resultado é o Snyk API & Web: uma solução diferenciada e profundamente integrada, sustentada pela força da plataforma.
O desenvolvimento com IA exige segurança com IA
O desenvolvimento de aplicações está se transformando em ritmo acelerado, impulsionado em grande parte pela IA generativa e agentiva. Isso traz inovações incríveis, mas também amplia drasticamente a superfície de ataque: mais código, interações complexas entre APIs e novas vulnerabilidades em potencial.
Em poucas palavras: o desenvolvimento com IA exige segurança com IA. O DAST legado não estava preparado. A Snyk antecipou essa mudança e desenvolveu soluções para operar na velocidade e com a inteligência necessárias para proteger essas aplicações modernas, sem comprometer a velocidade de entrega e inovação. As organizações não podem aproveitar o poder da IA sem um plano para gerenciar os riscos inerentes.
Conheça o Snyk API & Web: uma nova definição de DAST
O Snyk API & Web se destaca onde as ferramentas legadas de DAST falham, especialmente na proteção das APIs que conectam aplicações e modelos de linguagem de grande porte (LLMs). Não nos limitamos a preencher uma lacuna no DAST: estamos redefinindo essa tecnologia para a era da IA.
Como destaca Katie Norton, da IDC, esse recurso é essencial:
"A aquisição da Probely também permite que a Snyk amplie suas ofertas para atender às necessidades de segurança das aplicações de IA generativa, garantindo que os desenvolvedores possam criar sistemas inteligentes com confiança, sem expor APIs à exploração. O rápido crescimento das aplicações de IA generativa trouxe novos desafios para a segurança de aplicações, especialmente no que diz respeito às APIs que dão suporte a esses sistemas. À medida que os desenvolvedores integram cada vez mais modelos de linguagem de grande porte (LLMs) às suas aplicações, as APIs desempenham um papel fundamental no processamento de dados, na interação com modelos e no engajamento dos usuários. Além disso, as aplicações de IA generativa frequentemente apresentam comportamentos dinâmicos, influenciados pela entrada dos usuários, o que torna difícil prever como as APIs responderão a casos extremos, solicitações malformadas ou dados maliciosos.
As ferramentas de DAST são especialmente adequadas para identificar vulnerabilidades nesses ambientes em operação. Ao simular ataques reais, o DAST pode detectar problemas como validação inadequada de entradas, criptografia insuficiente ou transmissão insegura de dados. Esses recursos são particularmente relevantes para aplicações baseadas em LLMs que processam dados confidenciais, incluindo informações de identificação pessoal (PII), dados financeiros e conteúdo proprietário. Como a IDC prevê que, até 2026, 40% das novas aplicações serão aplicações inteligentes, o DAST é essencial para atender à crescente demanda por soluções seguras com IA."
(Você pode ler aqui a análise completa de Katie sobre a aquisição)
O poder da plataforma Snyk
Embora o mecanismo do Snyk API & Web seja poderoso por si só, sua verdadeira força se revela na plataforma Snyk. A integração do DAST com SAST, SCA e nossas outras ferramentas possibilita recursos que soluções independentes não oferecem:
Visão abrangente de riscos: visibilidade e insights completos em todo o SDLC, em uma única plataforma.
Foco no desenvolvedor: contexto de segurança prático, integrado diretamente aos fluxos de trabalho dos desenvolvedores.
Detecção integrada: correlação de descobertas (como SAST + DAST) para gerenciar vulnerabilidades com mais inteligência e prioridade, reduzindo o ruído e identificando ameaças reais.
Essa integração profunda é o motivo pelo qual acreditamos que só a Snyk está realmente inovando em DAST hoje: acreditamos que só a Snyk tem uma plataforma unificada capaz de oferecer esses benefícios em conjunto.
O impulso do mercado impulsiona a inovação
A resposta do mercado confirma nossa visão. Desde a aquisição da Probely, observamos um interesse enorme, refletido no crescimento trimestral de 245% da ARR dos nossos recursos de DAST. Nossos clientes dizem que essa abordagem integrada é exatamente o que esperavam.
Essa validação expressiva acelera nosso roadmap. Estamos investindo pesado com base nas necessidades do mercado, aprimorando os testes com IA, ampliando a cobertura de APIs e fornecendo mais contexto para acelerar a correção.
Destaques do roadmap: o que vem por aí
Testes de API com IA: usando LLMs ajustados internamente, estamos transformando os testes de API. Nosso mecanismo simplifica a descoberta de APIs e automatiza as varreduras, ampliando a cobertura dos 10 principais riscos do OWASP, como BOLA (nº 1), ao usar IA para simular testes de lógica de negócios em escala, de forma semelhante à atuação humana.
Testes dinâmicos com informações do código (correlação SAST/DAST): uma possível estreia no setor, que combina análise estática e dinâmica para detectar problemas com mais inteligência. Ao correlacionar as descobertas do DAST (problemas exploráveis) com os insights do SAST (localização no código), fornecemos contexto preciso, ajudamos a priorizar melhor e abrimos caminho para a correção automatizada com recursos como o Snyk Agent Fix.
Integração perfeita com CI/CD: criado para automação. Os desenvolvedores podem incorporar o DAST aos pipelines sem complicações, com varreduras por autoatendimento orientadas pelas políticas de AppSec. Também estamos explorando o uso de LLMs para ajudar a otimizar os perfis de varredura, garantindo velocidade e eficácia em grande escala.
Na vanguarda da AppSec na era da IA
A era do desenvolvimento com IA chegou. Com o Snyk API & Web integrado à nossa abrangente Developer Security Platform, estamos capacitando as organizações a inovar com segurança e confiança, na velocidade que o mundo moderno exige.
O futuro da AppSec é inteligente, integrado e voltado para os desenvolvedores. Acreditamos que esse futuro já chegou com a Snyk. E isso é só o começo.
Para saber mais sobre o Snyk API & Web, acesse https://snyk.io/product/dast-api-web/.
Inscreva-se no Snyk API & Web
Comece hoje mesmo a usar nosso mecanismo DAST desenvolvido para devs
Encontre e exponha vulnerabilidades automaticamente em escala com o mecanismo DAST baseado em IA da Snyk. Antecipe a segurança com automação e orientações para correção que se integram perfeitamente ao seu SDLC.
