Skip to main content

Snyk IaC para Terraform Enterprise: ampliando a compatibilidade da Snyk com o HashiCorp Terraform

Escrito por

Sarah Conway

blog hero hashicorp snyk

28 de setembro de 2022

0 minutos de leitura

Mesmo as equipes de DevOps mais rigorosas e meticulosas podem enfrentar diversos problemas de segurança após a implantação, causando atrasos potencialmente prejudiciais na produção e retrabalho de engenharia. Com base no sucesso da Snyk em acelerar o DevSecOps, o Snyk IaC permite que os desenvolvedores tratem o Terraform como qualquer outra forma de código, testem proativamente a IaC desde o início e monitorem continuamente a infraestrutura após a implantação.

Criamos a integração do Snyk IaC com o HashiCorp Terraform Cloud para permitir que os desenvolvedores automatizem as verificações de segurança e garantam que os ambientes de nuvem pública sejam seguros e estejam em conformidade antes da implantação — diretamente nos pipelines do Terraform Cloud.

Hoje, temos o prazer de anunciar a expansão da nossa parceria com a HashiCorp. Agora, o Snyk IaC também se integra ao Terraform Enterprise, uma distribuição privada e auto-hospedada do Terraform. Com validação da HashiCorp, a Snyk continua oferecendo orientações contextuais de segurança e conformidade para configurações, instantaneamente e enquanto você escreve código em Terraform.

Mais segurança na nuvem e agilidade na implantação

Uma nova pesquisa do relatório Estado da segurança na nuvem da Snyk mostra que a segurança na nuvem melhora significativamente quando a segurança de infraestrutura como código (IaC) é implementada antes da implantação — durante o desenvolvimento e os processos de CI/CD.

Profissionais de DevOps e segurança que implementaram segurança de IaC em seus pipelines relataram uma redução mediana de 70% nas configurações incorretas na nuvem. Além disso, um quarto dos entrevistados afirmou que o uso de uma ferramenta de segurança com foco no desenvolvedor aumentou a produtividade em 80% dos engenheiros responsáveis por tarefas de segurança na nuvem, como a correção de vulnerabilidades. Por fim, o grupo relatou um aumento mediano de 70% na velocidade de implantação graças às verificações de segurança de IaC, principalmente devido às aprovações automatizadas e à redução do retrabalho.

Automatize a conformidade e ofereça correções prontas para desenvolvedores

O Snyk IaC simplifica uma tarefa trabalhosa dos fluxos de trabalho dos desenvolvedores: identificar e corrigir configurações incorretas desde o início em todos os fluxos de trabalho do Terraform. Além disso, as organizações podem gerenciar a conformidade com mais eficiência usando a aplicação automatizada de políticas integrada pela Snyk a cada tarefa de execução do Terraform. Não dá para corrigir o que você não conhece. O Snyk IaC para Terraform Enterprise oferece aos desenvolvedores as informações necessárias para resolver grandes desafios de configuração diretamente no código, durante o desenvolvimento.

Ampliar a integração da Snyk ao Terraform Enterprise ajuda as organizações a combater configurações incorretas que frequentemente prejudicam o desenvolvimento de aplicações nativas da nuvem e ambientes multinuvem. Os desenvolvedores podem reduzir as frustrações com as correções de configuração avançadas e as recomendações de segurança do Snyk IaC durante a etapa de planejamento do Terraform.

O Snyk IaC para Terraform Enterprise ajuda equipes de DevOps, SRE e engenharia de infraestrutura a reduzir riscos ao automatizar a segurança e a conformidade da infraestrutura como código nos fluxos de trabalho de desenvolvimento anteriores à implantação. Para isso, analisa as saídas JSON dos planos do Terraform com base em mais de 400 regras e políticas de qualidade e segurança para AWS, GCP, Azure e Kubernetes. Além de simplificar as verificações e correções de segurança antes da etapa de aplicação, o Snyk IaC para Terraform Enterprise detecta recursos com desvios e recursos ausentes após a implantação — ajudando as equipes a evitar problemas de segurança causados por configurações divergentes e recursos de IaC não definidos e desprotegidos.

Proteja sua infraestrutura no Terraform Enterprise com a Snyk

Para começar, baixe o Snyk gratuitamente e aplique esses padrões comprovados de provisionamento durante as tarefas de execução do Terraform para evitar violações de segurança, atrasos, frustração dos desenvolvedores e problemas de conformidade. A integração do Snyk IaC com as tarefas de execução do Terraform Cloud está disponível nos planos Team e Governance do Terraform Cloud.

Para saber como integrar o Snyk IaC ao Terraform Enterprise com essa nova integração, consulte nossa documentação.

Proteja a infraestrutura desde a origem

A Snyk automatiza a segurança e a conformidade de IaC nos fluxos de trabalho e detecta recursos com configurações divergentes ou ausentes.