Snyk é reconhecida como Cool Vendor de 2018 em segurança de aplicações e dados pelo Gartner
15 de maio de 2018
0 minutos de leituraÉ uma enorme honra e satisfação para nós sermos reconhecidos pelo Gartner como Cool Vendor de maio de 2018 em segurança de aplicações e dados!
O relatório Cool Vendor (escrito por Neil MacDonald, Ayal Tirosh, Jeremy D’Hoinne, Dale Gardner, Pete Shoard e Tricia Phillips) destaca fornecedores, produtos e serviços interessantes, novos e inovadores. É gratificante ter sido selecionados pelo Gartner como um dos cinco nomes mencionados no relatório, especialmente no concorrido segmento de segurança de aplicações. Criamos a Snyk com a convicção de que é possível desenvolver uma solução de segurança que os desenvolvedores adorem e que realmente atenda às suas preocupações com a segurança de código aberto. Acreditamos que este relatório confirma que nossa abordagem que prioriza os desenvolvedores e nosso foco na automação da correção são o que os clientes precisam ao adotar o código aberto e acelerar sua transformação digital.
“O uso intenso de componentes de código aberto muitas vezes não conta com a devida verificação de vulnerabilidades e obrigações de licença, nem com mecanismos para alertar sobre novos problemas assim que são descobertos.”
Gartner, Cool Vendors em segurança de aplicações e dados, 4 de maio de 2018
Fechando o ciclo do DevSecOps
Hoje, as organizações têm dificuldade para conciliar a necessidade de transformar suas práticas digitais e avançar mais rápido para atender às demandas do mercado com a necessidade de manter a segurança nesse processo.
No relatório do Gartner de outubro de 2017, 10 aspectos essenciais para o sucesso do DevSecOps, um dos principais desafios mencionados é que a segurança da informação precisa se adaptar aos processos e às ferramentas de desenvolvimento, e não o contrário.
O Gartner também recomenda integrar perfeitamente os testes de segurança e conformidade ao DevSecOps, para que os desenvolvedores nunca precisem sair do ambiente de ferramentas de integração contínua ou implantação contínua.
A Snyk resolve esse desafio colocando os desenvolvedores em primeiro lugar e capacitando-os a assumir a responsabilidade pela segurança por meio da integração perfeita com as ferramentas de desenvolvimento ao longo de todo o SDLC. A Snyk não apenas se integra a essas ferramentas: ela também adapta a experiência do usuário para que os desenvolvedores tenham sucesso — e gostem de usar nossa solução. Um elemento essencial para isso é automatizar as ações de correção, pois o trabalho do desenvolvedor não termina ao registrar uma vulnerabilidade: é preciso corrigi-la.
“Identifique componentes de código aberto e as vulnerabilidades conhecidas nesses componentes e, quando disponível, use a correção automatizada para aplicar patches aos componentes vulneráveis.”
Gartner, Cool Vendors em segurança de aplicações e dados, 4 de maio de 2018
Patches precisos complementam as atualizações
Vulnerabilidades são bugs, e a melhor forma de corrigi-las é atualizar para uma nova versão da biblioteca que já tenha a correção — e a Snyk automatiza essas atualizações sempre que possível. Infelizmente, há vários casos em que não é possível atualizar uma biblioteca de código aberto vulnerável.
Por exemplo, se você estiver usando uma versão antiga da biblioteca, a atualização poderá comprometer o funcionamento da sua aplicação. Essas atualizações trazem riscos significativos e exigem testes extensivos, o que aumenta os custos e atrasa a correção da vulnerabilidade.
Em outros casos, a atualização é tecnicamente impossível devido a conflitos com outra dependência ou à falta de um caminho para atualizar uma dependência indireta. Isso é especialmente comum quando novas vulnerabilidades são divulgadas, pois a cadeia de dependências costuma levar um tempo para passar a usar a versão mais segura da biblioteca vulnerável.
Para vulnerabilidades de alto impacto, a Snyk faria o backport da correção necessária e criaria um patch que os clientes poderiam aplicar imediatamente, tornando as dependências de código aberto das aplicações adequadas para uso corporativo — assim como a Red Hat faz com as dependências de sistema.
Clientes do Gartner podem ler o relatório completo aqui
Aviso legal
O logotipo Gartner Cool Vendor é uma marca registrada e marca de serviço da Gartner, Inc. e/ou de suas afiliadas, usado neste documento com autorização. Todos os direitos reservados. O Gartner não endossa nenhum fornecedor, produto ou serviço apresentado em suas publicações de pesquisa e não recomenda que usuários de tecnologia selecionem apenas fornecedores com as classificações mais altas ou outras designações. As publicações de pesquisa do Gartner refletem as opiniões da organização de pesquisa do Gartner e não devem ser interpretadas como declarações de fatos. O Gartner se isenta de todas as garantias, expressas ou implícitas, relativas a esta pesquisa, incluindo quaisquer garantias de comercialização ou adequação a uma finalidade específica.
