Skip to main content

Por que a Origo usa a Snyk para identificar vulnerabilidades em código aberto

Destaque do cliente

Dan Godley

Head of Development

Setor: Finserv
Location: Scotland

Use Case

Identificação de vulnerabilidades em código aberto

Destaques:

Reduziu a exposição a riscos nas ofertas de serviços da Origo

A facilidade de uso da Snyk garantiu a adoção pelos desenvolvedores e uma expansão consistente

Mitigou problemas com dependências de terceiros com Snyk Open Source

Ganhou mais confiança na postura geral de segurança da empresa

O desafio: proteger dependências de código aberto

Com oito ofertas de serviços diferentes distribuídas por vários segmentos, manter a visibilidade sobre vulnerabilidades de segurança em componentes de terceiros não é fácil. A empresa precisava de uma solução que, além de ser fácil de usar para garantir a adoção pelos desenvolvedores, também oferecesse recursos avançados para identificar vulnerabilidades críticas no código aberto durante a implementação e em produção.

“Ao longo dos anos, passamos a usar cada vez mais bibliotecas e frameworks de código aberto para desenvolver nossos produtos. Mas, com isso, ficou claro que algumas dessas bibliotecas e frameworks têm vulnerabilidades”, explicou Dan Godley, diretor de Desenvolvimento da Origo. “Não tínhamos confiança suficiente de que os pacotes incluídos eram 100% seguros.”

A solução: integração da Snyk ao ciclo de vida de desenvolvimento de software

A Origo gostou da Snyk por ser fácil de usar e funcionar bem com as ferramentas que os desenvolvedores já utilizavam. Em especial, a empresa optou por integrar Snyk Open Source a várias etapas do ciclo de vida de desenvolvimento de software (SDLC). A Snyk Open Source detecta vulnerabilidades em dependências de terceiros, ajudando a Origo a garantir que seus serviços atendam aos padrões de segurança do setor de serviços financeiros.

“O que me chamou a atenção de imediato foi a facilidade de uso da Snyk, desde o login até a configuração das integrações com o GitHub”, disse Godley. “Depois, bastou executar a análise e ver as informações geradas. Adotar a Snyk foi uma experiência bem tranquila. Foi tão simples quanto fazer alguns cliques e digitar alguns comandos.”

O impacto: menos vulnerabilidades = clientes (e desenvolvedores) satisfeitos

A inclusão da Snyk no ciclo de vida de desenvolvimento de software da Origo melhorou significativamente a postura de segurança da empresa perante seus clientes. Melhor ainda: a adoção pelos desenvolvedores foi extraordinária, e as equipes reduziram o número de vulnerabilidades em todas as ofertas de serviços da Origo. Assim, a Origo pode continuar entregando soluções com segurança para transformar os negócios de seus clientes.

“Quando começamos a usar a Snyk, encontramos um grande número de vulnerabilidades em pacotes de código aberto de terceiros que utilizávamos”, afirmou Godley. “Em poucas semanas, conseguimos reduzir esse número a um patamar mais razoável. Mas a enorme redução nas vulnerabilidades que temos hoje, em comparação com poucas semanas ou até mesmo um mês atrás, é simplesmente incrível.”

/about/ Origo

A Origo é a empresa de tecnologia financeira mais antiga da Escócia, dedicada a tornar as instituições de serviços financeiros mais eficientes. A empresa desenvolve soluções digitais para melhorar a eficiência operacional, reduzir custos e acelerar o retorno sobre o investimento. Com milhares de empresas em todo o Reino Unido usando seus serviços, as equipes de desenvolvimento da Origo continuam atualizando-os para oferecer suporte às versões mais recentes de pacotes e bibliotecas de software de código aberto.