Skip to main content

Snyk e ServiceNow colaboram em nova solução de SBOM

Escrito por

Sarah Conway

16 de maio de 2023

0 minutos de leitura

O maior evento do ano da ServiceNow — Knowledge 2023 — chegou, e a Snyk tem o prazer de participar com grandes novidades!

Em janeiro, anunciamos o Snyk Security for Application Vulnerability Response, que leva a análise de composição de software do Snyk Open Source ao ServiceNow Security Operations. Essa integração, disponível na ServiceNow Store, exibe no painel do ServiceNow Application Vulnerability Response os insights da Snyk sobre vulnerabilidades em dependências de código aberto.

Temos orgulho de ser o primeiro parceiro a levar a análise de composição de software à ServiceNow. A combinação da plataforma de segurança da Snyk, desenvolvida para atender às necessidades dos desenvolvedores, com os fluxos de trabalho da ServiceNow ajuda você a acelerar a segurança para desenvolvedores com visibilidade centralizada, priorização e automação.

Agora, temos o prazer de mais uma vez nos unir à ServiceNow para apoiar um próximo recurso do ServiceNow Application Vulnerability Response, que ajudará a proteger suas aplicações e a lista de materiais de software (SBOM) associada a elas. O investimento estratégico da ServiceNow na Snyk, anunciado no início de janeiro, está nos ajudando a aprimorar ainda mais nossa plataforma de segurança para desenvolvedores, referência no setor, e a levar essa nova integração ao módulo de SBOM da ServiceNow.

A SBOM é como uma lista de ingredientes do seu código: ela facilita a validação dos componentes e a identificação de vulnerabilidades. A Gartner prevê que a adoção de SBOMs crescerá de menos de 20% em 2022 para 60% em 2025. As SBOMs são importantes para proteger seu código, especialmente quando ele usa componentes de código aberto, como acontece na maioria das aplicações modernas. Pacotes legados de código aberto podem trazer desafios: um estudo da Linux Foundation constatou que aplicações de produção estão sendo implantadas com componentes que já não têm suporte ou apresentam vulnerabilidades conhecidas.

Com essa nova solução de SBOM (prevista para o fim do verão no hemisfério norte), você poderá saber se alguma parte da sua cadeia de suprimentos de software está em risco e agir rapidamente para corrigir vulnerabilidades. A nova integração apresentará os riscos identificados pela Snyk na sua cadeia de suprimentos de software, além das informações de SBOM que a ServiceNow coleta de fontes externas. A Snyk oferece o banco de dados mais abrangente, preciso e atualizado sobre vulnerabilidades em código aberto. A inteligência de segurança da Snyk fornece aos desenvolvedores os dados mais recentes sobre vulnerabilidades e correções práticas nas ferramentas e nos ecossistemas que eles usam.

A inteligência de segurança da Snyk combina fontes públicas, dados da comunidade de desenvolvedores, pesquisas especializadas proprietárias, aprendizado de máquina e IA com supervisão humana.

Além disso, nossos pesquisadores internos de segurança contribuem com sua experiência. Juntos, esses recursos fornecem informações detalhadas e altamente verificadas, além de correções para vulnerabilidades em código aberto e contêineres.

O resultado é mais visibilidade dos riscos de segurança das suas aplicações e a possibilidade de priorizar fluxos de trabalho, aumentando a eficiência dos seus desenvolvedores e protegendo melhor as aplicações da sua organização.

Saiba mais sobre essa integração e como ela protegerá sua cadeia de suprimentos de software no Knowledge 2023, em Las Vegas, de 16 a 18 de maio.

Parceiros

Snyk e ServiceNow

Veja como o Snyk se integra ao ServiceNow Application Vulnerability Response.