Enable javascript in your browser for better experience. Need to know to enable it? Go here.
La información en esta página no se encuentra completamente disponible en tu idioma de preferencia. Muy pronto esperamos tenerla completamente disponible en otros idiomas. Para obtener información en tu idioma de preferencia, por favor descarga el PDF aquí.
Última actualización : Sep 27, 2023
NO EN LA EDICIÓN ACTUAL
Este blip no está en la edición actual del Radar. Si ha aparecido en una de las últimas ediciones, es probable que siga siendo relevante. Si es más antiguo, es posible que ya no sea relevante y que nuestra valoración sea diferente hoy en día. Desgraciadamente, no tenemos el ancho de banda necesario para revisar continuamente los anuncios de ediciones anteriores del Radar. Entender más
Sep 2023
Adopt ? Creemos firmemente que la industria debería adoptar estos elementos. Nosotros los utilizamos cuando es apropiado para nuestros proyectos.

Snyk ofrece tanto pruebas estáticas de seguridad de aplicaciones (SAST) como análisis de componentes de software (SCA) para ayudarte a encontrar, resolver y monitorizar problemas de seguridad durante todo el ciclo de vida del desarrollo de software. Su amplia gama de funcionalidades está diseñada para acelerar el ciclo de feedback, favoreciendo el enfoque de desplazar las pruebas hacia la izquierda (shift-left) en lugar del anti-patrón sándwich de seguridad. Snyk destaca por ser una de las mejores plataformas de seguridad disponibles al día de hoy, siendo capaz de identificar un número importante de problemas de seguridad, gracias a un equipo dedicado a la investigación y actualización de su base de datos de vulnerabilidades. Aun así, hay puntos de mejora en la plataforma, por ejemplo el panel actualmente no proporciona una manera fácil de filtrar información específica para generar accionables; dependiendo del ecosistema del lenguaje usado, las integraciones basadas en SCA pueden producir falsos positivos en comparación con las integraciones basadas en pipelines, ya que Snyk tiene que adivinar cuáles fueron las dependencias resueltas; la resolución automatizada no es exitosa de forma consistente; y se requiere invertir tiempo en la integración para alcanzar una protección adecuada o definir una SBOM en entornos altamente regulados. A pesar de estas deficiencias, muchos de nuestros clientes empresariales han adoptado Snyk; nosotros también lo estamos usando para nuestro uso en TI.

Nov 2018
Trial ? Vale la pena intentarlo. Es importante entender cómo construir esta habilidad. Las empresas deberían implementar esta tecnología en un proyecto que pueda manejar el riesgo.

Snyk helps you find, fix and monitor known vulnerabilities in npm, Ruby, Python, Scala, Golang, .NET, PHP, Java and Docker dependency trees. When added to your build pipeline, Snyk continuously monitors and tests the library dependency tree against a hosted vulnerability database and suggests the minimal direct dependency version upgrade needed for remediation.

Publicado : Nov 14, 2018

Descarga el PDF

 

 

 

English | Español | Português | 中文

Suscríbete al boletín informativo de Technology Radar

 

 

 

 

Suscríbete ahora

Visita nuestro archivo para leer los volúmenes anteriores