Skip to main content

Segment adota a Snyk para obter cobertura abrangente de segurança de código aberto

Destaque do cliente

Leif Dreizler

Security Engineering

Setor: Tecnologia
Location: San Francisco, USA

Destaques:

Banco de dados abrangente: a ampla cobertura de segurança da Snyk permitiu detectar vulnerabilidades que outras plataformas não identificaram

Implementação rápida: a integração com o GitHub acelerou a implantação: 1.200 repositórios passaram a ser monitorados em dois dias

Correção: corrigir vulnerabilidades foi simples graças às recomendações da plataforma, sem que a equipe de segurança precisasse exigir isso

Integração por API: A integração da API da Snyk com uma ferramenta interna essencial da Segment permitiu monitorar o status da segurança das aplicações como parte do fluxo de trabalho principal da empresa

O desafio

A Segment usa uma grande variedade de pacotes de código aberto em toda a sua plataforma e queria manter o mais alto nível de segurança possível. A solução usada até então, fornecida pelo GitHub, não era suficiente, pois os desenvolvedores não a utilizavam para corrigir vulnerabilidades. Além disso, a cobertura de segurança era inferior à esperada e nem todas as linguagens de programação eram compatíveis.

Uma cobertura de segurança mais abrangente com a Snyk

A Snyk atendeu a essas necessidades:

  1. A cobertura de segurança é mais abrangente e a Snyk identificou vulnerabilidades que outras soluções avaliadas não detectaram.

  2. A solução foi rapidamente adotada pelos desenvolvedores, que gostaram de como a plataforma oferece correções fáceis de implementar para as vulnerabilidades.

  3. A plataforma é compatível com uma ampla variedade de linguagens de programação, incluindo Go, muito usado na infraestrutura da Segment.

“Não confiávamos que a cobertura de segurança (oferecida por outras soluções avaliadas) fosse abrangente o suficiente. Isso ficou claro depois, quando comparamos com a Snyk… Quando surgiu a vulnerabilidade eslint-scope, foi fácil identificar quais repositórios estavam vulneráveis, o que nos permitiu atualizar ou remover a dependência.”

Também avaliamos outros fornecedores, mas eles ofereciam uma cobertura de vulnerabilidades menos abrangente e não detectavam algumas das vulnerabilidades encontradas pela Snyk. Além disso, não tinham integração com o GitHub, algo essencial para nós.

“A integração da Snyk com o GitHub nos permitiu começar a usar a solução sem nenhum esforço. Dois dias depois da compra, a Snyk já estava monitorando 1.200 repositórios.”

Abordagem que prioriza os desenvolvedores

Um exemplo da autonomia em segurança para desenvolvedores proporcionada pela Snyk foi quando um dos desenvolvedores da Segment decidiu, por iniciativa própria e sem nenhuma solicitação da equipe de segurança, corrigir todas as vulnerabilidades detectadas pela Snyk. Remover ou atualizar todas as dependências vulneráveis levou menos de um dia.

Tela do histórico da API gateway no Snyk, mostrando a redução das dependências e dos problemas conhecidos a zero nas iterações mais recentes de limpeza.
As iterações de limpeza são apresentadas na interface do Snyk, onde cada linha mostra os problemas conhecidos naquele momento. Todos os problemas foram corrigidos e resolvidos rapidamente, em até 19 horas.

A API da Snyk foi usada para integrar facilmente as principais ferramentas internas de monitoramento da Segment

A API da Snyk foi incorporada à ferramenta de gestão de ativos da Segment, facilitando o acompanhamento do status geral das vulnerabilidades no fluxo de trabalho já existente da empresa. A Snyk adota uma abordagem que prioriza a API: todos os novos recursos são disponibilizados primeiro pela API, antes de serem adicionados à interface. Saiba mais aqui.

Captura de tela do diretório da Segment mostrando uma página da API Gateway com uma aba de segurança e os resultados da análise do repositório pelo Snyk.
Uma captura de tela do Directory, a ferramenta interna de monitoramento da Segment. A Segment criou uma aba dedicada aos resultados dos testes e às recomendações do Snyk usando a API do Snyk.

A abordagem aberta e ágil da equipe da Snyk faz toda a diferença

A equipe da Snyk mantém uma postura aberta e prestativa, ouve as solicitações dos clientes e está sempre disposta a ajudar. Também implementa novos recursos rapidamente, com lançamentos ágeis que atendem às necessidades dos clientes. Os canais de comunicação são abertos e facilitam a interação da equipe da Snyk com os clientes, permitindo oferecer soluções rápidas.

“Uma das coisas mais importantes para mim era ter uma boa relação com a equipe do fornecedor. Quando algo não estava disponível de imediato, a equipe se empenhava em encontrar uma solução. Ficou claro que a equipe ouve e incorpora o feedback ao roteiro do produto.”

/about/ Segment

A Segment é a infraestrutura para dados de clientes. As empresas usam a API da Segment para acessar mais de 200 ferramentas para todas as equipes da organização. Com a Segment, desenvolvedores deixam de criar integrações de dados específicas, trabalhosas e caras, enquanto as equipes de negócios podem começar a trabalhar imediatamente, ativando seus aplicativos favoritos diretamente no painel da Segment.