SnykCon 2021 brengt duizenden ontwikkelaars samen om de wereldwijde DevSecOps-beweging te versnellen

Snyk introduceert nieuwe productinnovaties, Digital Ocean- en HashiCorp-samenwerkingen, en Snyk Learn

| Snyk | 5 min | 06 oktober 2021 15:02
Copyright: Snyk
Snyk, leider in developer security, kondigt tijdens SnykCon 2021 nieuwe productinnovaties en samenwerkingen aan. Bovendien lanceert het bedrijf het gratis security-educatieprogramma voor ontwikkelaars: Snyk Learn. Tot slot laat het bedrijf met Snyk Impact zijn voortdurende inzet zien voor een meer inclusieve, veilige en duurzame ontwikkelaarssector.

"We zijn verheugd om tijdens de start van SnykCon 2021 een recordaantal van meer dan 10.000 ontwikkelaars en security-experts te verwelkomen", zegt Guy Podjarny, Founder en President van Snyk. "Security voor ontwikkelaars is de enige manier waarop we security effectief kunnen schalen, en deze geweldige community zorgt ervoor dat dit gebeurt. We kijken uit naar twee leuke dagen vol samenwerking en inspiratie die meer ontwikkelaars wereldwijd helpen om security te omarmen en in hun dagelijks leven in te bouwen."

Snelle innovatie in het Snyk Developer Security Platform

Naarmate meer ontwikkelaars en wereldwijde organisaties Snyk adopteren om te evolueren van DevOps naar DevSecOps, is Snyk op een hoog tempo blijven innoveren op zijn platform en binnen de kernproducten.

In de loop van 2021 is het securityplatform voor ontwikkelaars van Snyk zeer veel gebruikt. Meer dan 300 miljoen tests zijn in de afgelopen twaalf maanden door Snyk-gebruikers en -klanten uitgevoerd en meer dan 30 miljoen kwetsbaarheden zijn verholpen in de laatste 90 dagen.

Met name Snyk Code zorgt voor disruptie onder legacy-tools voor het testen van statische applicatiesecurity (SAST). Een jaar na de lancering maken honderden wereldwijde ondernemingen gebruik van het product om SAST opnieuw vorm te geven als een naadloos onderdeel van hun ontwikkelingsprocessen, waardoor hun ontwikkelaars snel en veilig kunnen blijven ontwikkelen.

Tijdens het evenement vandaag en morgen worden onder meer de volgende highlights en updates aangekondigd:
  • Snyk Code: ondersteuning voor C#, Ruby, PHP en Go toegevoegd aan Java, Javascript en Python, waardoor ontwikkelaars securityproblemen kunnen vinden en oplossen in hun code.
  • Snyk Open Source: nieuwe taalondersteuning voor Elixir en pakketbeheerders Yarn 2 en Poetry; native integraties met Atlassian BitBucket en AWS CodePipeline; integratie van FossID’s C++ scan-ondersteuning inclusief onbeheerde open source, binaire detectie en de beste analyse van codefragmenten.
  • Snyk Container: uitgebreide ondersteuning voor container registry voor onder meer Quay, Github Container Registry, GitLab, Google Artifact Registry en Harbor. Nieuwe ondersteuning voor Trivy open source container-scanningtool met Snyk’s vulnerability database.
  • Snyk Infrastructure as Code: nieuwe ondersteuning voor het ontdekken van configuratiefouten in Kubernetes-manifesten in Terraform-code met compatibiliteit voor AWS, Azure of GCP.
  • Snyk API v3: Snyk API v3 is gebaseerd op de laatste versie van OpenAPI en is 3x sneller, presteert 20x beter en maakt nieuwe issues, projecten en endpoints beschikbaar.
  • Snyk Apps: Snyk Apps is mogelijk gemaakt door de nieuwe Snyk API v3 en is een nieuwe manier voor ontwikkelaars om een naadloze uitbreiding van elke workflow te creëren met een enkele klik.

Digital Ocean en HashiCorp toegevoegd aan het Snyk Developer Security-ecosysteem

Snyk heeft meer dan 100 samenwerkingen en integraties met industrieleiders zoals Atlassian, AWS, Datadog en Docker. Met de nieuwe samenwerkingen met DigitalOcean en HashiCorp breidt Snyk zijn Developer Security-ecosysteem uit

Snyk en DigitalOcean werken samen om ontwikkelaars te helpen om gecontaineriseerde applicaties te beveiligen tijdens de ontwikkeling, zodat zij deze vol vertrouwen kunnen implementeren. De bedrijven hebben zich ook gecommitteerd aan toekomstige integraties waardoor security verder kan worden geïntegreerd in bestaande workflows voor ontwikkelaars.

De Snyk-integratie met HashiCorp Terraform Cloud lost configuratiesecurity-uitdagingen op bij het leveren van infrastructure as code. Dit maakt het mogelijk voor ontwikkelaars om problemen op te lossen voordat ze worden uitgerold naar productieomgevingen.

Snyk Learn: security-educatie voor ontwikkelaars

Ontwikkelaars moeten de mogelijkheid krijgen om te blijven doorleren terwijl ze coderen en applicaties bouwen. Snyk Learn helpt ontwikkelaars met kennis over kwetsbaarheden en hoe deze op te lossen terwijl ze aan het coderen zijn. Daarnaast zijn er securitylessen beschikbaar voor de codeertaal of het ecosysteem naar keuze. Snyk Learn is een gratis security-educatieplatform dat ontwikkelaars volledige controle geeft over hun security-curriculum.

Snyk Learn omvat:
  • Modulaire lessen over kritische security-onderwerpen zoals SQL-injectie, directory traversal, prototype-vervuiling en cross-site scripting en meer lessen op de planken voor Q4 2021.
  • Hands-on en stap-voor-stap instructies en code-gedreven voorbeelden om van te leren.
  • Gedetailleerde tips om aanvallen te mitigeren en te voorkomen.
  • Integratie met het Snyk Developer Security Platform en Snyk Advisor.

Aankondiging van Snyk Impact: samenwerken met de community voor meer sociale impact

Snyk heeft ook Snyk Impact aangekondigd: een programma voor sociale- en milieu-impact ontworpen om een veiligere, inclusievere en duurzame softwareontwikkelingssector te realiseren. Het programma is in lijn met de Environmental, Social and Governance (ESG)-benadering en volledig geïntegreerd in de strategie van Snyk, operationele zaken en governance-structuren.

Bij de start van dit programma draagt Snyk 100% van de sponsoropbrengsten van SnykCon bij aan de initiële groep van technologische non-profitpartners die zijn toegewijd aan het bevorderen van diversiteit in de industrie. Bovendien matcht Snyk de sponsoropbrengsten tot een bedrag van $100.000, ingezameld bij SnykCon via het Snyk Community Impact Center. De non-profitpartners zijn AIEDU, CareerVillage, DevelopforGood, FastForward, LearningEquality en UPchieve.

In de komende maanden introduceert Snyk toezeggingen om:
  • Diversiteit, eigen vermogen en inclusie te bevorderen in de ontwikkelaars security-community.
  • DevSecOps en bredere digitale capaciteit voor de wereldwijde sociale-impact technologiesector (met name non-profitorganisaties en gecertificeerde B Corps) in te zetten.
  • Duurzaamheidsinitiatieven te blijven verweven in de planning, het besluitproces en de manier van werken in de hele organisatie van Snyk, volgend op de CarbonNeutral certification in 2020.
"Bij Snyk geven we veel om elkaar en de ontwikkelaars- en securitygemeenschappen, evenals de grotere wereld om ons heen", zegt Dipti Salopek, Vice President, Social Impact bij Snyk. "We zijn blij om Snyk Impact te introduceren om onze middelen te mobiliseren om blijvende positieve verandering een integraal onderdeel van onze algemene bedrijfsstrategie te maken."

Hoe vind je dit artikel?


Geef jij de eerste rating?

Content op basis van interesse of taal liever niet meer zien? Ga dan naar settings om eenvoudig je voorkeuren in te stellen.

Deel dit item
Over Snyk
Snyk is een DevOps-first securitybedrijf dat organisaties helpt om open source veilig te gebruiken. Snyk is de enige oplossing die naadloos en proactief kwetsbaarheden en licentie-inbreuken in open source dependencies en container images vindt en herstelt. De oplossing van Snyk is gebouwd op een uitgebreide, eigen database met kwetsbaarheden, die wordt onderhouden door een gespecialiseerd researchteam in Israël en Londen. Dankzij de nauwe integratie in bestaande DevOps-workflows, broncontrole (inclusief GitHub, Bitbucket, GitLab) en CI/CD-pipelines, maakt Snyk efficiënte beveiligingsworkflows mogelijk en wordt de mean-time-to-fix gereduceerd.
Meer over Snyk
Disclaimer
Dit item is verkregen via óf is gebaseerd op een externe bron en valt daarmee buiten de verantwoordelijkheid van de redactie. Als het item een (gedeeltelijke) vertaling is van het origineel, dan is bij eventuele verschillen in betekenis het originele item leidend.
20191030100036.png
Voor professionals met passie voor digitale revolutie!
20191030103431.png
Conference by app developers, for app developers!
20191030101402.jpg
De grootste Nederlandse site over Android
20200608191257.png
Dé leukste website op het gebied van zorg in Nederland
20200707165104.png
Meer meisjes en vrouwen in bèta, techniek en IT
20191029200614.jpg
Drive value with data
© 2019-2021, alle rechten voorbehouden.
TechVisor
Het vizier op de tech industrie.