Распространение облачных функций и бессерверных приложений (FaaS, fPaaS, CaaS) в среде разработки повысило приоритетность реализации информационной безопасности при построении процесса DevOps. Согласно проведенному по инициативе компании Trend Micro исследованию, недостаточное вовлечение специалистов по информационной безопасности в проекты DevOps представляет риск для 72% компаний лидеров ИТ-отрасли.
Компании ESG провела исследование «Использование DevSecOps для защиты нативных облачных приложений», по данным которого только 30% организаций включают специалиста по кибербезопасности в состав команды в начале разработки программного обеспечения.
Для формирования процесса DevSecOps необходимы соответствующие инструменты анализа и защиты. Портфель компании Trend Micro включает решение по защите контейнеризации — Deep Security Smart Check. А заключение партнерского соглашения с компанией Snyk, специализирующейся на решениях по безопасности ПО с открытым исходным кодом для разработчиков, дает возможность ускорить выпуск и снизить уязвимость приложений за счет выявления уязвимостей на ранних этапах процесса разработки.
Решение Snyk беспрепятственно находит и исправляет уязвимости и нарушения лицензий в зависимостях с открытым исходным кодом и контейнерах. Сотрудничество двух компаний обеспечивает полноценную экосистему защиты контейнеров приложений, где Trend Micro Deep Security будет щитом, а Snyk — средством для исправления уязвимостей.