Snyk em destaque no ThoughtWorks Technology Radar
13 de dezembro de 2018
0 minutos de leituraRecentemente, a Snyk foi incluída no ThoughtWorks Technology Radar, ao lado de alguns parceiros, e achamos que isso merece uma análise mais aprofundada, com exemplos de como usamos algumas dessas ferramentas em nossa própria stack.

O que é o ThoughtWorks Technology Radar?
A ThoughtWorks é uma empresa de design, desenvolvimento e consultoria de software sediada em Chicago. Cerca de duas vezes por ano, a ThoughtWorks publica seu Technology Radar, que costuma chamar bastante atenção de todo o setor de TI, não apenas de seus clientes.
Como o nome sugere, o Technology Radar posiciona diferentes tecnologias em várias camadas de um radar. As soluções incluídas geralmente representam tendências relevantes no desenvolvimento de software e vêm de fornecedores conhecidos pela ThoughtWorks ou por seus clientes. Saiba mais sobre o Radar na página de perguntas frequentes.
O radar tem quatro “anéis”, que indicam diferentes níveis de adoção recomendados:
Adotar representa ferramentas que devem ser usadas agora.
Experimentar se refere a ferramentas prontas para uso, desde que aplicadas ao caso certo.
Avaliar diz respeito a ferramentas que devem ser, bem, avaliadas.
Evitar, como o nome sugere, é para ferramentas com as quais a ThoughtWorks não teve uma boa experiência.
As ferramentas de segurança de código aberto da Snyk — que permitem aos desenvolvedores encontrar, corrigir, prevenir e monitorar vulnerabilidades de código aberto em seu código — foram incluídas no anel “Experimentar”, na categoria “Ferramentas” (vale observar que nenhuma solução aparece em “Adotar”). Temos muita confiança na visão do nosso produto, mas essa notícia ainda nos deixa felizes!
Quem mais foi incluído?
Há várias soluções importantes no mesmo anel, na categoria “Ferramentas”. Queremos falar sobre algumas que usamos ou recomendamos.
Git-secrets. Há alguns meses, falamos sobre o git-secrets em nosso Guia rápido de segurança do Git, recomendando a ferramenta para a análise estática de commits e para evitar violações de segurança ou vazamento de propriedade intelectual.
Cypress. Usamos o Cypress, um framework de testes de ponta a ponta para JavaScript, no desenvolvimento interno de software. Com ele, é muito fácil escrever e executar testes, e a adoção foi simples. Além disso, é muito fácil manter as suítes de testes que usam Cypress.
Visual Studio Code. O popular IDE da Microsoft dispensa apresentações, mas cresceu muito nos últimos anos e agora está conquistando até mesmo o mercado Java, como mostra nosso recente relatório sobre o ecossistema JVM. Na nossa opinião, isso se deve ao ritmo e à qualidade das melhorias e da evolução da ferramenta, que passou a oferecer suporte a novas linguagens, colaboração em tempo real e muito mais. Na Snyk, muitos desenvolvedores usam o VS Code extensivamente como IDE principal.
Estamos muito animados por ter sido incluídos na categoria “Experimentar” do ThoughtWorks Technology Radar. Esse é mais um importante reconhecimento externo da nossa jornada para ajudar nossos clientes a usar código aberto com segurança.
Proteja seu código com inteligência de ponta
Conheça toda a gama de recursos de análise estática (SAST) do Snyk Code em apenas 30 minutos.
