Industry Wire

Geplaatst door Snyk

SnykCon 2021 brengt duizenden ontwikkelaars samen om de wereldwijde DevSecOps-beweging te versnellen

AMSTERDAM  Snyk, leider in developer security, kondigt tijdens SnykCon 2021 nieuwe productinnovaties en samenwerkingen aan. Bovendien lanceert het bedrijf het gratis security-educatieprogramma voor ontwikkelaars: Snyk Learn. Tot slot laat het bedrijf met Snyk Impact zijn voortdurende inzet zien voor een meer inclusieve, veilige en duurzame ontwikkelaarssector.

“We zijn verheugd om tijdens de start van SnykCon 2021 een recordaantal van meer dan 10.000 ontwikkelaars en security-experts te verwelkomen”, zegt Guy Podjarny, Founder en President van Snyk. “Security voor ontwikkelaars is de enige manier waarop we security effectief kunnen schalen, en deze geweldige community zorgt ervoor dat dit gebeurt. We kijken uit naar twee leuke dagen vol samenwerking en inspiratie die meer ontwikkelaars wereldwijd helpen om security te omarmen en in hun dagelijks leven in te bouwen.”

Snelle innovatie in het Snyk Developer Security Platform

Naarmate meer ontwikkelaars en wereldwijde organisaties Snyk adopteren om te evolueren van DevOps naar DevSecOps, is Snyk op een hoog tempo blijven innoveren op zijn platform en binnen de kernproducten.

In de loop van 2021 is het securityplatform voor ontwikkelaars van Snyk zeer veel gebruikt. Meer dan 300 miljoen tests zijn in de afgelopen twaalf maanden door Snyk-gebruikers en -klanten uitgevoerd en meer dan 30 miljoen kwetsbaarheden zijn verholpen in de laatste 90 dagen.

Met name Snyk Code zorgt voor disruptie onder legacy-tools voor het testen van statische applicatiesecurity (SAST). Een jaar na de lancering maken honderden wereldwijde ondernemingen gebruik van het product om SAST opnieuw vorm te geven als een naadloos onderdeel van hun ontwikkelingsprocessen, waardoor hun ontwikkelaars snel en veilig kunnen blijven ontwikkelen.

Tijdens het evenement vandaag en morgen worden onder meer de volgende highlights en updates aangekondigd:

  • Snyk Code: ondersteuning voor C#, Ruby, PHP en Go toegevoegd aan Java, Javascript en Python, waardoor ontwikkelaars securityproblemen kunnen vinden en oplossen in hun code.
  • Snyk Open Source: nieuwe taalondersteuning voor Elixir en pakketbeheerders Yarn 2 en Poetry; native integraties met Atlassian BitBucket en AWS CodePipeline; integratie van FossID’s C++ scan-ondersteuning inclusief onbeheerde open source, binaire detectie en de beste analyse van codefragmenten.
  • Snyk Container: uitgebreide ondersteuning voor container registry voor onder meer Quay, Github Container Registry, GitLab, Google Artifact Registry en Harbor. Nieuwe ondersteuning voor Trivy open source container-scanningtool met Snyk’s vulnerability database.
  • Snyk Infrastructure as Code: nieuwe ondersteuning voor het ontdekken van configuratiefouten in Kubernetes-manifesten in Terraform-code met compatibiliteit voor  AWS, Azure of GCP.
  • Snyk API v3: Snyk API v3 is gebaseerd op de laatste versie van OpenAPI en is 3x sneller, presteert 20x beter en maakt nieuwe issues, projecten en endpoints beschikbaar.
  • Snyk Apps: Snyk Apps is mogelijk gemaakt door de nieuwe Snyk API v3 en is een nieuwe manier voor ontwikkelaars om een naadloze uitbreiding van elke workflow te creëren met een enkele klik.

Digital Ocean en HashiCorp toegevoegd aan het Snyk Developer Security-ecosysteem

Snyk heeft meer dan 100 samenwerkingen en integraties met industrieleiders zoals Atlassian, AWS, Datadog en Docker. Met de nieuwe samenwerkingen met DigitalOcean en HashiCorp breidt Snyk zijn Developer Security-ecosysteem uit

Snyk en DigitalOcean werken samen om ontwikkelaars te helpen om gecontaineriseerde applicaties te beveiligen tijdens de ontwikkeling, zodat zij deze vol vertrouwen kunnen implementeren. De bedrijven hebben zich ook gecommitteerd aan toekomstige integraties waardoor security verder kan worden geïntegreerd in bestaande workflows voor ontwikkelaars.

De Snyk-integratie met HashiCorp Terraform Cloud lost configuratiesecurity-uitdagingen op bij het leveren van infrastructure as code. Dit maakt het mogelijk voor ontwikkelaars om problemen op te lossen voordat ze worden uitgerold naar productieomgevingen.

Snyk Learn: security-educatie voor ontwikkelaars

Ontwikkelaars moeten de mogelijkheid krijgen om te blijven doorleren terwijl ze coderen en applicaties bouwen. Snyk Learn helpt ontwikkelaars met kennis over kwetsbaarheden en hoe deze op te lossen terwijl ze aan het coderen zijn. Daarnaast zijn er securitylessen beschikbaar voor de codeertaal of het ecosysteem naar keuze. Snyk Learn is een gratis security-educatieplatform dat ontwikkelaars volledige controle geeft over hun security-curriculum.

Snyk Learn omvat:

  • Modulaire lessen over kritische security-onderwerpen zoals SQL-injectie, directory traversal, prototype-vervuiling en cross-site scripting en meer lessen op de planken voor Q4 2021.
  • Hands-on en stap-voor-stap instructies en code-gedreven voorbeelden om van te leren.
  • Gedetailleerde tips om aanvallen te mitigeren en te voorkomen.
  • Integratie met het Snyk Developer Security Platform en Snyk Advisor.

Ontwikkelaars kunnen vandaag nog starten met Snyk Learn via https://learn.snyk.io.

Aankondiging van Snyk Impact: samenwerken met de community voor meer sociale impact  

Snyk heeft ook Snyk Impact aangekondigd: een programma voor sociale- en milieu-impact ontworpen om een veiligere, inclusievere en duurzame softwareontwikkelingssector te realiseren. Het programma is in lijn met de Environmental, Social and Governance (ESG)-benadering en volledig geïntegreerd in de strategie van Snyk, operationele zaken en governance-structuren.

Bij de start van dit programma draagt Snyk 100% van de sponsoropbrengsten van SnykCon bij aan de initiële groep van technologische non-profitpartners die zijn toegewijd aan het bevorderen van diversiteit in de industrie. Bovendien matcht Snyk de sponsoropbrengsten tot een bedrag van $100.000, ingezameld bij SnykCon via het Snyk Community Impact Center. De non-profitpartners zijn AIEDU, CareerVillage, DevelopforGood, FastForward, LearningEquality en UPchieve.

In de komende maanden introduceert Snyk toezeggingen om:

  • Diversiteit, eigen vermogen en inclusie te bevorderen in de ontwikkelaars security-community.
  • DevSecOps en bredere digitale capaciteit voor de wereldwijde sociale-impact technologiesector (met name non-profitorganisaties en gecertificeerde B Corps) in te zetten.
  • Duurzaamheidsinitiatieven te blijven verweven in de planning, het besluitproces en de manier van werken in de hele organisatie van Snyk, volgend op de CarbonNeutral certification in 2020.

“Bij Snyk geven we veel om elkaar en de ontwikkelaars- en securitygemeenschappen, evenals de grotere wereld om ons heen”, zegt Dipti Salopek, Vice President, Social Impact bij Snyk. “We zijn blij om Snyk Impact te introduceren om onze middelen te mobiliseren om blijvende positieve verandering een integraal onderdeel van onze algemene bedrijfsstrategie te maken.”

Bezoek de Snyk-blog om meer te weten te komen over het goede werk dat Snyk al doet op dit gebied en over toekomstige plannen.

Registreer je hier gratis voor SnykCon 2021 en de keynote met Peter McKay, Guy Podjarny en Aner Mazur om 16:30 uur.

Over Snyk

Snyk is leider op het gebied van developer security. Wij stellen ontwikkelaars wereldwijd in staat om veilige applicaties te bouwen en zorgen ervoor dat securityteams voldoen aan de eisen van de digitale wereld. Onze developer-first benadering zorgt ervoor dat organisaties alle kritieke componenten van hun applicaties kunnen beveiligen, van code tot cloud, wat leidt tot een hogere productiviteit van ontwikkelaars, omzetgroei, klanttevredenheid, kostenbesparingen en een algehele verbeterde security. Het Developer Security Platform van Snyk integreert automatisch met de workflow van een ontwikkelaar en is speciaal gebouwd voor securityteams om samen te werken met hun ontwikkelteams. Snyk wordt tegenwoordig door 1.200 klanten wereldwijd gebruikt, waaronder marktleiders zoals Asurion, Google, Intuit, MongoDB, New Relic, Revolut en Salesforce.

Snyk staat in de Forbes Cloud 100 2021, de 2021 CNBC Disruptor 50 en is erkend als visionair in de  2021 Gartner Magic Quadrant for AST.

 

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht