Skip to main content

Snyk se une à OpenSSF: fortalecendo a segurança da cadeia de suprimentos de código aberto com foco nos desenvolvedores

Escrito por
blog feature snyk openssf

19 de outubro de 2021

0 minutos de leitura

Tenho o prazer de anunciar que a Snyk passou a integrar o apoio ampliado da Linux Foundation à Open Source Security Foundation (OpenSSF) como membro premier, ao lado de Microsoft, Google, Cisco, Facebook, Intel, VMware, Red Hat, Oracle e outras empresas. Como a missão da Snyk é permitir que desenvolvedores criem com agilidade e segurança, acreditamos que essa colaboração entre diferentes setores é fundamental para o futuro do desenvolvimento de software e para melhorar a segurança do código aberto.

Não é segredo que, hoje, a grande maioria das aplicações é criada com código aberto. Ele permite que desenvolvedores trabalhem com agilidade e mantenham um ritmo acelerado de desenvolvimento — requisitos fundamentais para que as empresas continuem competitivas —, mas essa dependência crescente também traz riscos de segurança. Cada vez mais, ataques à cadeia de suprimentos de software exploram vulnerabilidades em pacotes de código aberto e distribuem códigos maliciosos. A recente ordem executiva dos EUA destaca esse risco específico ao explicar a necessidade de uma iniciativa mais ampla de cibersegurança.

Dada a natureza aberta e colaborativa do código aberto, é evidente que precisamos trabalhar juntos para reduzir esses riscos. Não há uma autoridade central responsável por garantir a qualidade, a manutenção e a segurança do código aberto. Por isso, projetos colaborativos como a OpenSSF ajudarão a definir práticas de desenvolvimento seguro padronizadas, consistentes e compartilhadas.

Também acreditamos que a implementação bem-sucedida dessas práticas precisa começar pelos próprios desenvolvedores. São eles que decidem como criar suas aplicações e, em última análise, também respondem pela integridade, qualidade e segurança do código.

As soluções da Snyk sempre ajudaram desenvolvedores de código aberto a criar com segurança. Snyk Open Source oferece visibilidade sobre os componentes de código aberto utilizados e ajuda a encontrar e corrigir as vulnerabilidades que eles trazem. Snyk Advisor ajuda a pesquisar esses componentes antes que sejam incluídos nos projetos. Mais recentemente, Snyk Learn passou a oferecer educação interativa em segurança, permitindo que desenvolvedores aprendam sobre vulnerabilidades, inclusive como encontrá-las e explorá-las.

Ao nos unirmos à OpenSSF, nosso objetivo é trabalhar com a comunidade para definir uma abordagem robusta e padronizada que permita proteger o código aberto em grande escala, apoiando tanto os mantenedores quanto os colaboradores individuais e aproveitando a tecnologia da Snyk sempre que ela puder contribuir para essa causa.

Tenho muito orgulho de fazer parte da OpenSSF e espero trabalhar em conjunto com a Linux Foundation e os parceiros da OpenSSF para proteger o software de código aberto do mundo todo!

Proteja suas dependências de código aberto

As ferramentas da Snyk, desenvolvidas para quem programa, criam PRs de correção com um clique para dependências de código aberto vulneráveis e suas dependências transitivas.