Snyk é reconhecida como Visionária no Quadrante Mágico do Gartner de AST de 2021
Aner Mazur
1 de junho de 2021
0 minutos de leituraTemos vários motivos para comemorar os resultados do Quadrante Mágico do Gartner de 2021 para testes de segurança de aplicações. Em nossa estreia no relatório, Snyk foi reconhecida como Visionária. Além disso, estamos na posição mais avançada do quadrante dos Visionários tanto em Integridade da Visão quanto em Capacidade de Execução, e na segunda posição mais avançada em Integridade da Visão no Quadrante Mágico geral. É evidente que a visão da segurança de aplicações está se ampliando, impulsionada pelo avanço dos participantes do mercado nos últimos três anos. Acreditamos que a posição da Snyk é uma clara indicação de que estamos alinhados com o futuro dos testes de segurança de aplicações.

De acordo com o relatório de Recursos Críticos relacionado, Snyk também obteve a maior pontuação geral em três recursos críticos: análise de composição de software (SCA), segurança de contêineres e capacitação de desenvolvedores.
Mas o que mais nos deixa animados com esse reconhecimento é que, para nós, ele reafirma nossa missão de capacitar desenvolvedores para que sejam protagonistas da segurança neste momento de transformação digital. Os fluxos de trabalho de segurança tradicionais e isolados estão ficando ultrapassados, criando gargalos, atritos e lacunas de conhecimento. O futuro que vislumbramos — aquele que nos colocou na dianteira do quadrante dos Visionários — é um futuro em que a segurança começa com os desenvolvedores.
O design moderno de aplicações e a adoção contínua de DevSecOps estão ampliando o escopo do mercado de AST. Os líderes de segurança e gestão de riscos podem cumprir prazos mais apertados e testar aplicações mais complexas integrando e automatizando os testes de segurança de aplicações (AST) perfeitamente ao ciclo de vida de entrega de software.
Quando a segurança começa com os desenvolvedores, as vulnerabilidades são detectadas mais cedo no ciclo de desenvolvimento, causando o menor impacto possível (em tempo e dinheiro) no SDLC como um todo. Por isso, oferecemos produtos como Snyk Open Source e Snyk Code, que se integram diretamente aos fluxos de trabalho e às ferramentas existentes (IDE, CLI, Git etc.), levando conhecimento especializado em segurança para o conjunto de ferramentas de qualquer desenvolvedor. Ao facilitar a identificação e a correção de bugs no código e nas dependências — em tempo real, nas ferramentas de sua preferência —, Snyk reduz a carga de trabalho de segurança no SDLC.
DevSecOps é essencial para a segurança de aplicações nativas da nuvem
Cada vez mais empresas estão se tornando empresas de software e migrando para a nuvem. Essa corrida para a nuvem trouxe novos desafios de segurança. O futuro que vislumbramos também inclui um número cada vez maior de aplicações nativas da nuvem, implantadas em contêineres e configuradas com infraestrutura como código, usando tecnologias como Kubernetes e Terraform. Esses elementos agora fazem parte da aplicação: ficam lado a lado nos repositórios, são criados ou personalizados por desenvolvedores e precisam ser incluídos no escopo da segurança de aplicações. As abordagens tradicionais de segurança não levam em conta as mudanças de ambiente que acompanhamos com a transformação digital.
O Gartner observou que o principal fator por trás da evolução do mercado de AST é a necessidade de dar suporte às iniciativas de DevOps das empresas. Os clientes precisam de soluções que ofereçam alto nível de garantia e descobertas de alto valor, sem atrasar desnecessariamente o desenvolvimento. Eles esperam que essas soluções entrem mais cedo no processo de desenvolvimento, com testes muitas vezes conduzidos por desenvolvedores, e não por especialistas em segurança. Por isso, esta avaliação de mercado dá mais ênfase às necessidades dos compradores de soluções capazes de oferecer testes rápidos e precisos, integrados de forma cada vez mais automatizada ao longo do ciclo de vida de desenvolvimento de software (SDLC).
Uma configuração incorreta na infraestrutura como código pode ser tão perigosa quanto uma vulnerabilidade de segurança no código da aplicação — um fato confirmado em nosso relatório recente sobre o Panorama da segurança de aplicações nativas da nuvem. Nos resultados da pesquisa, constatamos que configurações incorretas e vulnerabilidades conhecidas sem correção foram responsáveis pelo maior número de incidentes de segurança em ambientes nativos da nuvem. Ao ajustar os resultados para considerar as não respostas, motivadas pela sensibilidade do tema, quase 70% dos participantes relataram ter enfrentado esse tipo de problema de segurança.
Embora as plataformas de segurança tradicionais não consigam resolver esses desafios, oferecemos Snyk Container e Snyk Infrastructure as Code para preparar sua equipe para o futuro nativo da nuvem que está por vir. Além disso, ao usar toda a plataforma Snyk, as equipes podem priorizar todas as vulnerabilidades — no código, nas dependências, nas imagens base e nas configurações — com base na gravidade, na possibilidade de exploração, na maturidade e em outros fatores. Essa abordagem holística e contextualizada às vulnerabilidades pode parecer visionária hoje, mas sabemos que precisa se tornar padrão.
Nos últimos três anos, o Gartner observou que os clientes passaram a solicitar serviços e ferramentas adicionais para complementar a cobertura de AST e incluir novos métodos de desenvolvimento e artefatos.
A adoção de DevOps aumentou, e as organizações estão desenvolvendo mais rápido e operando melhor graças à cultura de responsabilidade compartilhada entre Desenvolvimento e Operações. No entanto, a segurança nem sempre acompanhou esse movimento. As soluções tradicionais de segurança de aplicações ainda tentam oferecer às equipes de segurança ferramentas para proteger aplicações no fim do processo de desenvolvimento, em vez de incorporá-la ao ciclo contínuo de iterações ultrarrápidas criado pelo DevOps. A Snyk se baseia na premissa de que a segurança, assim como Operações, precisa ser uma responsabilidade compartilhada: os desenvolvedores protegem o que criam enquanto desenvolvem, e as equipes de segurança e operações capacitam e orientam o processo.
Olhando para o futuro
Estamos animados ao ver que a comunidade de testes de segurança de aplicações está abraçando o futuro que estamos ajudando a construir. Só no último ano, para contribuir com essa transformação, nós:
Lançamos Snyk Infrastructure as Code (Snyk Iac) e Snyk Code para permitir que desenvolvedores protejam todos os componentes de suas aplicações nativas da nuvem.
Adquirimos a Deepcode, a Manifold e a FossID para acelerar nosso roteiro de produtos.
Firmamos parcerias com Docker, DataDog, Atlassian , entre outras, para permitir que mais desenvolvedores e equipes de DevOps incorporem a segurança facilmente ao processo de desenvolvimento.
Além disso, lançamos mais de 40 recursos e melhorias para tornar a plataforma mais fácil de usar para desenvolvedores e oferecer suporte a mais linguagens de programação. Mesmo com tudo isso, sabemos que ainda temos muito a fazer para ampliar nossa visão e nossa plataforma. Por isso, não vamos desacelerar.
Só em 2021, já incluímos o Snyk Code em nosso plano gratuito, criamos integrações com vários IDEs populares e adicionamos suporte a Terraform no Snyk IaC. E, agora que temos o dobro de funcionários (que chamamos de Snykers) em comparação com esta mesma época no ano passado, estamos em uma ótima posição para criar, executar e liderar o segmento de testes de segurança de aplicações.
Ver o relatório
Leia o relatório completo de 2021 do Gartner Magic Quadrant for Application Security Testing.
Gartner, Quadrante Mágico para testes de segurança de aplicações, Dale Gardner, Mark Horvath, Dionisio Zumerle, 27 de maio de 2021.
O Gartner não endossa nenhum fornecedor, produto ou serviço apresentado em suas publicações de pesquisa e não recomenda que usuários de tecnologia selecionem apenas os fornecedores com as classificações mais altas ou outra designação. As publicações de pesquisa do Gartner consistem nas opiniões da organização de pesquisa do Gartner e não devem ser interpretadas como declarações de fatos. O Gartner rejeita todas as garantias, expressas ou implícitas, relacionadas a esta pesquisa, inclusive garantias de comercialização ou adequação a uma finalidade específica.
Este gráfico foi publicado pelo Gartner, Inc. como parte de um documento de pesquisa mais amplo e deve ser avaliado no contexto do documento completo. O documento do Gartner pode ser solicitado à Snyk.
