Skip to main content

Relatório da Snyk

Insights sobre segurança de infraestrutura como código

93% das pessoas entrevistadas recentemente pela Snyk em uma pesquisa sobre Snyk IaC disseram que ainda estão no início da jornada com IaC. Mas, entre as equipes de melhor desempenho, o impacto na redução de riscos é significativo. Confira os resultados e veja como você se compara.

Gráfico de barras que compara a resolução de problemas e o momento da detecção entre verificações variadas, verificações de segurança clássicas e automação de tudo.

Como é a segurança de IaC de excelência?

Agrupamos os participantes em três categorias para comparar os resultados de segurança.

Abordagem híbrida: combina verificações antes e depois da implantação, mas sem metodologias consistentes.

Verificações de segurança tradicionais: prioriza testar a infraestrutura implantada, com ferramentas tradicionais, como auditorias e testes de invasão.

Automação de ponta a ponta: automatiza de forma consistente a segurança de IaC em todos os pipelines de release.

Os participantes que conseguiram encontrar e corrigir problemas de configuração mais rapidamente foram aqueles que trataram IaC como qualquer outro tipo de código, submetendo-o a verificações contínuas de segurança, da criação à implantação.

Gráfico de barras intitulado “Conhecimento sobre problemas de segurança”, que compara o nível de conhecimento sobre seis métodos de teste e comunicação de segurança.

Como você descobre problemas de segurança na sua aplicação e na sua infraestrutura?

Gráfico de barras com a pergunta “A segurança está incluída no seu pipeline?” e as respostas: Sempre, Geralmente, Às vezes e Não fazemos testes de IaC no CI no momento.

Você inclui testes de segurança de IaC e de configurações incorretas nos seus pipelines de CI?

Gráfico de barras intitulado “Tempo para corrigir problemas”, que mostra o maior percentual de correções levando menos de uma semana e o menor, menos de um dia.

Em média, quanto tempo suas equipes levam para encontrar e corrigir problemas de segurança ou de configuração incorreta?

O que impede você de integrar sempre as verificações de segurança ao processo de testes de IaC?

Gráfico de rosca intitulado “Participantes da pesquisa por função”, mostrando Infraestrutura 31%, Desenvolvimento e DevOps 30%, Segurança e conformidade 16%, Arquitetos 12% e Nuvem &amp

Uma palavra sobre nossa pesquisa

Esta pesquisa independente e imparcial em relação a fornecedores foi realizada pela Virtual Intelligence Briefing (ViB). A ViB é uma comunidade online interativa dedicada a tecnologias emergentes em rápido crescimento. Sua comunidade reúne mais de 2,2 milhões de profissionais de TI e tomadores de decisão, que compartilham suas opiniões participando de pesquisas detalhadas em diversas áreas de TI.

A metodologia da pesquisa incorporou mecanismos abrangentes de controle de qualidade em três etapas: seleção dos participantes, comportamento durante a pesquisa e análise posterior. A margem de erro calculada, com nível de confiança de 95%, é de 3,9%.

Participantes da pesquisa por porte da empresa