Skip to main content

SnykLaunch de outubro de 2024 apresenta segurança aprimorada com IA para fortalecer os esforços de AppSec e DevSecOps nas empresas

Feature SnykLaunch

8 de outubro de 2024

Novidades aceleram o desenvolvimento seguro de software e a adoção segura da IA

BOSTON, 8 de outubro de 2024 – Snyk, referência em segurança para desenvolvedores, anunciou hoje novidades para sua plataforma durante o SnykLaunch de outubro, no evento DevSecCon. Os aprimoramentos elevam o nível da segurança de aplicações baseada em riscos com soluções que colocam os desenvolvedores em primeiro lugar e são impulsionadas por IA. Essas inovações reforçam o compromisso de quase uma década da Snyk com a transformação do DevSecOps e sua dedicação a capacitar equipes de segurança de aplicações (AppSec) e desenvolvimento de software.

Os aprimoramentos da Snyk simplificam a priorização e a correção de problemas de segurança no código, viabilizam uma adoção ainda mais segura da geração de código com IA generativa (GenAI) e oferecem às organizações uma visão mais abrangente de sua postura geral de segurança e de suas operações de segurança. Agora, os desenvolvedores podem resolver problemas críticos de segurança mais rapidamente, enquanto as equipes de segurança obtêm insights mais profundos sobre possíveis riscos, tornando todo o processo de desenvolvimento mais seguro e eficiente.

“Na Snyk, acreditamos que o futuro do desenvolvimento dará ainda mais importância à criação de código com segurança e eficiência”, afirmou Manoj Nair, diretor de produtos da Snyk. “Com nossas ferramentas aprimoradas e impulsionadas por IA, nos tornamos referência no mercado por nossa capacidade de capacitar desenvolvedores e equipes de segurança a colaborar sem barreiras, transformando a maneira como identificam e mitigam riscos em tempo real. Este SnykLaunch representa um passo decisivo em nosso compromisso de redefinir o DevSecOps e permitir que as organizações inovem mais rapidamente sem abrir mão dos mais altos padrões de segurança.”

Inovação com IA no Snyk Code para um desenvolvimento seguro e sem barreiras

As organizações recorrem cada vez mais à IA para acelerar a programação. Para prosperar em um cenário de inovação em ritmo acelerado, muitas empresas adotam as práticas recomendadas de DevSecOps e a abordagem de segurança desde o início do desenvolvimento. No entanto, à medida que as organizações buscam acelerar o ritmo e a produtividade do desenvolvimento usando assistentes de programação com IA, os desafios de segurança aumentam. Desenvolvedores e equipes de AppSec precisam lidar com a complexidade de detectar e mitigar um volume crescente de vulnerabilidades introduzidas em ritmo cada vez mais acelerado. Os novos aprimoramentos da Snyk com IA ajudam as organizações a reduzir riscos e maximizar a produtividade dos desenvolvedores, oferecendo detecção mais eficaz, melhor priorização e correção mais rápida.

Agora, o Snyk Code conta com o DeepCode AI Fix integrado diretamente ao ambiente de desenvolvimento integrado (IDE), permitindo que os desenvolvedores corrijam códigos inseguros assim que são escritos, seja manualmente ou com assistentes de programação de terceiros baseados em IA generativa. O DeepCode AI Fix é ajustado para casos de uso de segurança e código-fonte, garantindo que as correções sejam inseridas no melhor trecho do código para minimizar o risco de falhas. O DeepCode AI Fix se diferencia no mercado por recomendar correções verificadas, que podem ser aplicadas rapidamente com apenas dois cliques, e por usar LLMs auto-hospedados em vez de plataformas de IA de terceiros. Isso aumenta a segurança e a precisão do código dos clientes, pois ele não é enviado a serviços de IA de terceiros. A velocidade de ponta do mecanismo que impulsiona o Snyk Code permite garantir que o DeepCode AI Fix não introduza novas vulnerabilidades de segurança nem latência adicional. Esses recursos ajudam os desenvolvedores a lidar com questões de segurança com mais eficiência, promovendo um ambiente de desenvolvimento mais seguro e um trabalho de maior impacto.

Aprimoramentos no Snyk Analytics

A Snyk ampliou seus recursos de geração de relatórios e análise com o lançamento do Snyk Analytics, que oferece a líderes e profissionais de segurança as ferramentas e a estrutura de análise de dados necessárias para avaliar com eficácia a maturidade do programa de segurança de aplicações em toda a organização. Agora, o Snyk Analytics inclui painéis específicos para análise de problemas e de aplicações, além de novos relatórios sobre a adoção da segurança desde o início do desenvolvimento, o gerenciamento de SLAs e vulnerabilidades zero-day em destaque. Também oferece uma nova opção de extensibilidade por meio da integração com a Snowflake AI Data Cloud. Esses aprimoramentos ajudam líderes de segurança de aplicações a identificar rapidamente lacunas de cobertura, entender como gerenciar melhor a exposição a riscos, detectar onde as correções podem ser aprimoradas e definir medidas para evitar riscos no futuro.

A recente integração do Snyk Analytics com o Snowflake amplia ainda mais esses recursos, permitindo que as organizações acessem os dados de segurança para desenvolvedores da Snyk junto com outras fontes de dados de segurança em seu próprio ambiente de dados Snowflake. Assim, líderes de AppSec podem combinar uma visão abrangente dos riscos das aplicações com mais contexto sobre todo o cenário de riscos, tomando decisões mais bem fundamentadas para aprimorar a postura de segurança e a produtividade dos desenvolvedores.

Gerenciamento abrangente de riscos de aplicações com o Snyk AppRisk

O DeepCode AI é a base da análise de alcançabilidade com IA da Snyk, que identifica os riscos mais críticos e prioriza os problemas que afetam diretamente o funcionamento de uma aplicação. A Snyk continua avançando o estado da arte no gerenciamento de riscos de segurança de aplicações, incorporando a análise de alcançabilidade com DeepCode AI e diversos outros novos fatores de risco ao Risk Score da Snyk. A análise de alcançabilidade com DeepCode AI detecta funções vulneráveis em pacotes de código aberto que podem ser acessadas pelo código da aplicação, inclusive em pacotes transitivos. Testes mostram que esse recurso aumentou de 60% para 90% a cobertura de alcançabilidade de vulnerabilidades altas e críticas em JavaScript e Python. Esse é um dos diversos fatores de risco que compõem o Risk Score da Snyk para eliminar ruídos e concentrar os esforços de correção nos riscos que realmente afetam os negócios. Ao combinar a alcançabilidade com fatores de risco existentes, como classificações EPSS, popularidade dos pacotes e outros, fica mais fácil identificar os problemas que representam os maiores riscos.

Além dos fatores de risco no nível dos problemas, a Snyk ampliou seu ecossistema de parceiros e integrações para oferecer uma visão 360° dos riscos de aplicações, com fatores contextuais como arquitetura, criticidade para os negócios e estado em tempo de execução. Isso permite que as equipes gerenciem riscos de segurança com mais eficácia do que nunca. As integrações com plataformas importantes de gerenciamento de código-fonte (SCM), plataformas internas para desenvolvedores (IDPs), catálogos de serviços, ferramentas de observabilidade e soluções de segurança em nuvem e em tempo de execução oferecem uma visão completa para detectar e gerenciar vulnerabilidades de acordo com os objetivos de negócio e o desempenho das aplicações. Essas duas atualizações ajudam as organizações a concentrar os esforços de correção nos problemas de segurança mais relevantes, aumentando a eficiência e aprimorando o processo geral de gerenciamento de riscos.

Uma experiência aprimorada para desenvolvedores em pull requests

Os fluxos de trabalho de pull requests — processo de revisão de código no desenvolvimento colaborativo de software — são um ponto estratégico de aplicação de controles e uma oportunidade para as equipes de AppSec identificar e corrigir problemas de segurança mais cedo no desenvolvimento. Os aprimoramentos da Snyk à experiência com pull requests economizam tempo e reduzem a alternância de contexto para os desenvolvedores, oferecendo informações e recursos para agir. Agora, resumos detalhados das descobertas de segurança, classificados por gravidade, são exibidos nos comentários do pull request após a verificação, diretamente na ferramenta de gerenciamento de código-fonte (SCM) dos desenvolvedores. Essas melhorias importantes foram desenvolvidas ao longo do último ano, após a aquisição da Reviewpad pela Snyk em outubro de 2023.

Além disso, agora os desenvolvedores podem personalizar o título, a descrição e a mensagem de commit dos pull requests iniciados pela Snyk, garantindo que estejam alinhados aos padrões de segurança da organização. Ao reduzir a custosa alternância de contexto e simplificar o processo de correção de problemas de segurança, a experiência aprimorada da Snyk ajuda os desenvolvedores a manter a produtividade e resolver esses problemas com menos interrupções no fluxo de trabalho.

Para saber mais sobre as novidades da equipe de produtos da Snyk, inscreva-se aqui para assistir à sessão do SnykLaunch na DevSecCon 2024, hoje, às 7h30 PT / 10h30 ET / 15h30 GMT.