O desafio: proteger dependências de código aberto
Com oito ofertas de serviços diferentes distribuídas por vários segmentos, manter a visibilidade sobre vulnerabilidades de segurança em componentes de terceiros não é fácil. A empresa precisava de uma solução que, além de ser fácil de usar para garantir a adoção pelos desenvolvedores, também oferecesse recursos avançados para identificar vulnerabilidades críticas no código aberto durante a implementação e em produção.
“Ao longo dos anos, passamos a usar cada vez mais bibliotecas e frameworks de código aberto para desenvolver nossos produtos. Mas, com isso, ficou claro que algumas dessas bibliotecas e frameworks têm vulnerabilidades”, explicou Dan Godley, diretor de Desenvolvimento da Origo. “Não tínhamos confiança suficiente de que os pacotes incluídos eram 100% seguros.”
A solução: integração da Snyk ao ciclo de vida de desenvolvimento de software
A Origo gostou da Snyk por ser fácil de usar e funcionar bem com as ferramentas que os desenvolvedores já utilizavam. Em especial, a empresa optou por integrar Snyk Open Source a várias etapas do ciclo de vida de desenvolvimento de software (SDLC). A Snyk Open Source detecta vulnerabilidades em dependências de terceiros, ajudando a Origo a garantir que seus serviços atendam aos padrões de segurança do setor de serviços financeiros.
“O que me chamou a atenção de imediato foi a facilidade de uso da Snyk, desde o login até a configuração das integrações com o GitHub”, disse Godley. “Depois, bastou executar a análise e ver as informações geradas. Adotar a Snyk foi uma experiência bem tranquila. Foi tão simples quanto fazer alguns cliques e digitar alguns comandos.”
O impacto: menos vulnerabilidades = clientes (e desenvolvedores) satisfeitos
A inclusão da Snyk no ciclo de vida de desenvolvimento de software da Origo melhorou significativamente a postura de segurança da empresa perante seus clientes. Melhor ainda: a adoção pelos desenvolvedores foi extraordinária, e as equipes reduziram o número de vulnerabilidades em todas as ofertas de serviços da Origo. Assim, a Origo pode continuar entregando soluções com segurança para transformar os negócios de seus clientes.
“Quando começamos a usar a Snyk, encontramos um grande número de vulnerabilidades em pacotes de código aberto de terceiros que utilizávamos”, afirmou Godley. “Em poucas semanas, conseguimos reduzir esse número a um patamar mais razoável. Mas a enorme redução nas vulnerabilidades que temos hoje, em comparação com poucas semanas ou até mesmo um mês atrás, é simplesmente incrível.”
