Snyk dá as boas-vindas à Helios e acelera sua visão de ASPM com insights de runtime
16 de janeiro de 2024
0 minutos de leituraÀ medida que as aplicações e suas cadeias de suprimentos de software se tornam mais complexas, criar um programa de AppSec ágil o suficiente para acompanhar esse ritmo e, ao mesmo tempo, oferecer uma visão clara dos riscos em toda a empresa exige um conhecimento profundo das aplicações — que abranja cada linha de código e pacote, do desenvolvimento até a execução em produção. Esse nível de conhecimento proporciona uma visão unificada dos riscos, simplifica a priorização e a correção de problemas e contribui para uma colaboração mais estreita entre as equipes de desenvolvimento, segurança e operações na criação de aplicações seguras.
É por isso que temos o prazer de anunciar que a Helios — pioneira na coleta de dados e geração de insights de runtime — está se juntando à Snyk! Em breve, os recursos de segurança de aplicações em runtime da Helios serão integrados à plataforma Snyk para oferecer uma visibilidade incomparável dos riscos das aplicações, da nuvem ao código, ajudando as equipes de segurança a gerenciar e expandir seus programas de AppSec com mais eficiência e permitindo que os desenvolvedores se concentrem nos problemas mais críticos.
Runtime: onde o risco se torna real
As abordagens convencionais de testes de segurança, como SCA e SAST, se concentram na análise estática da aplicação nas etapas iniciais do ciclo de vida de desenvolvimento de software. Embora esse contexto durante o desenvolvimento e a compilação seja fundamental para identificar e corrigir vulnerabilidades antes que cheguem à produção, o foco na análise do código-fonte oferece apenas uma visão parcial do risco geral.
Conheça o contexto de runtime — uma mudança decisiva para AppSec.
Em runtime, a aplicação entra em funcionamento no ambiente operacional real. O código-fonte durante o desenvolvimento e a compilação oferece um projeto da aplicação, mas é apenas uma representação teórica. Em runtime, a aplicação pode se comportar de maneira diferente do previsto por fatores que não estão contemplados nesse projeto. Por exemplo, configurações externas no ambiente de implantação podem influenciar o comportamento da aplicação. Além disso, o projeto não mostra como os diferentes componentes são usados na prática: pode haver código não utilizado no repositório ou na imagem.
Não é de surpreender que as equipes de AppSec reconheçam cada vez mais os dados de runtime como a fonte definitiva para avaliar os riscos das aplicações, pois eles oferecem uma visão do mundo real, que vai além dos limites do projeto inicial. Com esses dados, as equipes podem identificar e priorizar com mais eficiência as vulnerabilidades que realmente representam uma ameaça, reduzindo significativamente o ruído nos alertas de segurança.
Helios + Snyk: juntas, ainda melhores
A Snyk foi fundada com a missão de capacitar desenvolvedores e equipes de segurança a colaborarem na criação de software seguro. Para isso, a Snyk permite que as equipes de desenvolvimento integrem a segurança perfeitamente aos fluxos de trabalho existentes, para encontrar e corrigir problemas enquanto trabalham, e oferece às equipes de segurança ampla visibilidade dos riscos das aplicações e uma priorização clara. Recentemente, a Snyk ampliou seus recursos de gerenciamento da postura de segurança de aplicações (ASPM) para incluir descoberta de aplicações, gerenciamento da cobertura e priorização mais eficiente baseada em risco, oferecendo às equipes de segurança de aplicações um ambiente de trabalho para gerenciar e expandir programas de AppSec. Com a aquisição da Helios, a Snyk vai enriquecer sua plataforma de segurança para desenvolvedores com inteligência de runtime e oferecer uma visão abrangente dos riscos das aplicações, pioneira no setor, que cobre todo o ciclo de vida de desenvolvimento de software, do código à nuvem.
As técnicas de coleta de dados de runtime da Helios, baseadas em eBPF e OTel e implementadas nos níveis de plataforma, kernel e aplicação, darão aos clientes da Snyk acesso a dados de runtime e insights sobre como as aplicações interagem com seus ambientes, além de uma visão em tempo real do que está efetivamente em execução. Combinados ao contexto de desenvolvimento e compilação da Snyk, esses dados proporcionarão uma visão holística dos riscos das aplicações por meio dos recursos de ASPM. Essas técnicas também permitirão que a Snyk crie uma estrutura para coletar e incorporar dados de runtime e fortalecer parcerias com foco em runtime, para que clientes em comum tenham acesso a mais dados e visibilidade.
Com essa visão holística das aplicações, os clientes da Snyk poderão descobrir todos os ativos de software envolvidos na criação e implantação de aplicações, entender melhor o que precisa ser protegido e identificar lacunas de cobertura. A inclusão de fatores de risco adicionais nos grafos de evidências da Snyk ajudará a compreender melhor os riscos das aplicações, permitindo que os clientes identifiquem os problemas mais ameaçadores e priorizem as ações de correção. Com essa visão aprimorada, será mais fácil responder a perguntas importantes, como se um pacote vulnerável foi implantado e carregado ou se um serviço está exposto publicamente.
O que vem por aí na Snyk?
Como aconteceu em aquisições anteriores, toda a equipe da Helios se juntará imediatamente à equipe de P&D da Snyk para acelerar a evolução dos recursos de ASPM. Depois de integrados à nossa plataforma, os dados e insights de runtime da Helios permitirão que os clientes da Snyk:
Descubram os ativos das aplicações em toda a cadeia de suprimentos de software, do código à nuvem
Garantam que todos esses ativos estejam cobertos e protegidos pelos controles adequados
Priorizem problemas com base em uma visão abrangente das aplicações e no risco real para os negócios
Estamos muito animados com o que o futuro nos reserva e esperamos compartilhar mais novidades sobre esse tema ainda em 2024! Enquanto isso, junte-se a mim para dar as boas-vindas aos mais novos Snykers.
Se você quiser conhecer esses recursos em primeira mão como parceiro de design da Snyk, fale com a gente!
Para saber mais sobre a visão de ASPM da Snyk, assista ao nosso webinar.
Você também pode ler mais detalhes na publicação do blog de Eli Cohen, CEO da Helios.
Desbloqueie o DevSecOps com a Snyk
Supere a complexidade das aplicações e as alucinações de IA, promovendo a colaboração entre as equipes de desenvolvimento e segurança com insights da Snyk e da Accenture.
