La aplicación DevSecOps Lifecycle Coverage with Snyk, desarrollada mediante la combinación de la nueva tecnología Dynatrace AppEngine con la plataforma Snyk, automatiza y prioriza la detección de vulnerabilidades desde la preproducción hasta el tiempo de ejecución. Incluso ofrece algunas correcciones en el camino.
Snyk es un pulgar joven que rápidamente se hizo un nombre en el mundo de DevSecOps. Este unicornio, que recaudó $530 millones en 2021, ofrece una plataforma en modo SaaS para el análisis semántico de códigos fuente y detección de vulnerabilidades en el código que permite integrar la seguridad lo más cerca posible de los desarrollos y en el corazón de las cadenas. DevSecOps y entrega continua.
En su lado, dynatraceuno de los líderes en observabilidad, actualmente tiene muchas novedades con el lanzamiento de nuevas herramientas de automatización y el lanzamiento de su herramienta «Carbon Impact», que en realidad coincide con la llegada de su nueva tecnología Dynatrace AppEngine. , que amplía su plataforma de observabilidad utilizando un enfoque de código bajo para aprovechar mejor la observabilidad, la seguridad y los datos comerciales recopilados.
Esta asociación anunciada entre Dynatrace y Snyk hace posible rastrear correlaciones entre datos de escaneos de la plataforma Snyk en códigos fuente y contenedores en la cadena de entrega continua y datos recopilados por Dynatrace AI en entornos de producción.

Con esta aplicación, los dos editores quieren satisfacer las necesidades de garantizar la seguridad manteniendo un ritmo constante de actualizaciones e implementación de software. Un ritmo ligado a la necesidad de agilidad para innovar. Según un estudio reciente de Dynatrace, el 69 % de los CISO afirma que la gestión de vulnerabilidades en el desarrollo de software se ha vuelto más compleja en este contexto.
Según Luca Domenella, Head of Cloud and DevOps de Soldo, cliente de ambas empresas que primero evaluó la aplicación, » yoLos escaneos de contenedores de preproducción de Snyk, combinados con datos y análisis de aplicaciones de tiempo de ejecución impulsados por IA de Dynatrace, permitirán a nuestros equipos ubicar vulnerabilidades en nuestro complejo ecosistema multinube, priorizarlas automáticamente en función del riesgo de cada exposición y usar recomendaciones para abordar de manera proactiva a ellos. »
La aplicación DevSecOps Cobertura del ciclo de vida con Snyk debería estar disponible comercialmente en mayo.
Lea también:
Dynatrace automatiza cada vez más
Dynatrace finalmente lleva la seguridad de aplicaciones a .NET
Dynatrace amplía el soporte para OpenTelemetry
Snyk, la nueva estrella de DevSecOps, recauda $530 millones…
Hacia la observabilidad y más allá: cómo tener una visibilidad ininterrumpida
[

