O desafio
A Segment usa uma grande variedade de pacotes de código aberto em toda a sua plataforma e queria manter o mais alto nível de segurança possível. A solução usada até então, fornecida pelo GitHub, não era suficiente, pois os desenvolvedores não a utilizavam para corrigir vulnerabilidades. Além disso, a cobertura de segurança era inferior à esperada e nem todas as linguagens de programação eram compatíveis.
Uma cobertura de segurança mais abrangente com a Snyk
A Snyk atendeu a essas necessidades:
A cobertura de segurança é mais abrangente e a Snyk identificou vulnerabilidades que outras soluções avaliadas não detectaram.
A solução foi rapidamente adotada pelos desenvolvedores, que gostaram de como a plataforma oferece correções fáceis de implementar para as vulnerabilidades.
A plataforma é compatível com uma ampla variedade de linguagens de programação, incluindo Go, muito usado na infraestrutura da Segment.
“Não confiávamos que a cobertura de segurança (oferecida por outras soluções avaliadas) fosse abrangente o suficiente. Isso ficou claro depois, quando comparamos com a Snyk… Quando surgiu a vulnerabilidade eslint-scope, foi fácil identificar quais repositórios estavam vulneráveis, o que nos permitiu atualizar ou remover a dependência.”
Também avaliamos outros fornecedores, mas eles ofereciam uma cobertura de vulnerabilidades menos abrangente e não detectavam algumas das vulnerabilidades encontradas pela Snyk. Além disso, não tinham integração com o GitHub, algo essencial para nós.
“A integração da Snyk com o GitHub nos permitiu começar a usar a solução sem nenhum esforço. Dois dias depois da compra, a Snyk já estava monitorando 1.200 repositórios.”
Abordagem que prioriza os desenvolvedores
Um exemplo da autonomia em segurança para desenvolvedores proporcionada pela Snyk foi quando um dos desenvolvedores da Segment decidiu, por iniciativa própria e sem nenhuma solicitação da equipe de segurança, corrigir todas as vulnerabilidades detectadas pela Snyk. Remover ou atualizar todas as dependências vulneráveis levou menos de um dia.

A API da Snyk foi usada para integrar facilmente as principais ferramentas internas de monitoramento da Segment
A API da Snyk foi incorporada à ferramenta de gestão de ativos da Segment, facilitando o acompanhamento do status geral das vulnerabilidades no fluxo de trabalho já existente da empresa. A Snyk adota uma abordagem que prioriza a API: todos os novos recursos são disponibilizados primeiro pela API, antes de serem adicionados à interface. Saiba mais aqui.

A abordagem aberta e ágil da equipe da Snyk faz toda a diferença
A equipe da Snyk mantém uma postura aberta e prestativa, ouve as solicitações dos clientes e está sempre disposta a ajudar. Também implementa novos recursos rapidamente, com lançamentos ágeis que atendem às necessidades dos clientes. Os canais de comunicação são abertos e facilitam a interação da equipe da Snyk com os clientes, permitindo oferecer soluções rápidas.
“Uma das coisas mais importantes para mim era ter uma boa relação com a equipe do fornecedor. Quando algo não estava disponível de imediato, a equipe se empenhava em encontrar uma solução. Ficou claro que a equipe ouve e incorpora o feedback ao roteiro do produto.”
