Skip to main content

Articles

Restez informé des analyses et des bonnes pratiques en matière de sécurité partagées par les experts de Snyk.

Affichage 1 - 20 sur 379 articles

Vul DB launch Header

Cycle de vie du développement logiciel sécurisé (SSDLC)

Découvrez le cycle de vie du développement logiciel sécurisé (SSDLC) et comment intégrer la sécurité à chaque étape du SDLC afin de renforcer l’intégrité des logiciels et de les protéger contre les vulnérabilités.

Corona blog feature

Comprendre les audits SOC 2 : checklist et processus

Un audit SOC 2 peut donner un avantage concurrentiel à votre organisation. Mais en quoi consiste-t-il ? Voici une checklist en 4 étapes pour un audit SOC 2.

Sécurité de la chaîne d’approvisionnement logicielle

Apprenez-en plus sur la sécurité de la chaîne d'approvisionnement logicielle, son importance pour les organisations et le rôle que peut jouer Snyk.

prioritize the security backlog

Révéler le potentiel de la santé numérique : maîtriser la découverte des actifs dans la Healthtech

Découvrez le rôle essentiel de la découverte des actifs pour protéger la Healthtech et garantir une sécurité et une conformité robustes.

blog feature pypi spoof

10 serveurs MCP pour les entrepreneurs qui utilisent l’IA

Découvrez dix serveurs MCP conçus spécialement pour répondre aux besoins des entrepreneurs, du commerce en ligne et des paiements à la gestion de projet et à la communication client.

Prevent code injection vulnerabilities with Snyk

Comprendre l’injection SQL : stratégies pour sécuriser les applications web

Découvrez les subtilités de l’injection SQL : comprenez son fonctionnement et ses conséquences, et explorez des stratégies efficaces pour protéger vos applications web contre cette menace.

feature snyk platform learn using snyk with CI CD

Les environnements technologiques modernes exigent des tests de sécurité applicative modernes

Les outils traditionnels de tests de sécurité ne protègent pas les applications modernes. Découvrez les caractéristiques d’une solution DAST moderne, pensée pour les développeurs et conçue pour les pipelines CI/CD et les API complexes d’aujourd’hui.

Garantir des interactions avec l’IA sûres et fiables grâce aux garde-fous pour LLM

Découvrez les garde-fous pour LLM, leur importance et comment les mettre en œuvre efficacement pour garantir des interactions avec l’IA sûres et fiables.

Proxmox VE CVE Tricking the API into giving you the keys

Sécurité de l’IA sur AWS : identifier, prévenir et atténuer les risques propres à l’IA

Découvrez comment sécuriser les charges de travail d’IA sur AWS en identifiant, en traitant et en atténuant les risques liés aux modèles, les fuites de données, les injections de prompt et les enjeux de conformité, tout au long du cycle de vie de l’IA.

5 façons dont l’IA fantôme menace votre organisation

Découvrez 5 façons dont l’IA fantôme menace les données, la conformité et la sécurité de votre organisation. Apprenez à reprendre le contrôle et à protéger votre entreprise des risques cachés liés à l’IA.

blog feature toolkit

Slopsquatting : nouvelles menaces liées aux hallucinations de l’IA et stratégies d’atténuation

Découvrez comment le slopsquatting s’impose comme une menace sérieuse liée aux hallucinations de l’IA et apprenez des stratégies concrètes pour protéger votre contenu et garantir la précision de l’IA avec Snyk.

illustration hero ai visual

Et si tout le monde pouvait coder ?

L’IA permet aux développeurs citoyens de coder, ce qui soulève de nouveaux défis en matière de sécurité et de Shadow IT. Découvrez comment les organisations peuvent encadrer le développement à grande échelle en toute sécurité dans ce contexte en pleine évolution.

Comment ajouter un nouveau serveur MCP à VS Code

Libérez tout le potentiel de l’IA dans VS Code ! Découvrez comment intégrer des serveurs MCP, comme celui de GitHub, pour étendre les capacités de GitHub Copilot grâce à des outils personnalisés. Ce guide explique la configuration, le paramétrage avec .vscode/mcp.json et l’utilisation du mode agent pour optimiser les workflows de développement.

Corona blog feature

L’évolution de l’IA omniprésente pour la sécurité des applications : risques et avantages

L’IA omniprésente marque une rupture fondamentale avec les systèmes d’IA centralisés et dépendants du cloud. Quelles sont les conséquences de l’IA omniprésente pour la sécurité des développeurs et du code ?

israel data breach blog feature

Relever les défis de l’adoption de l’IA générative par les équipes AppSec modernes

Avec l’adoption croissante de l’IA générative, les équipes AppSec sont confrontées à des défis. Découvrez lesquels et comment Snyk peut les aider à gérer les risques.

Sécurité unifiée : protégez vos applications avec SAST et DAST

Découvrez comment la combinaison de SAST et DAST renforce la sécurité des applications, comble les angles morts et protège contre les vulnérabilités, du code à l’exécution.

feature snyk platform

Sécurisez le code généré par l’IA avec Snyk : prise en charge de Model Context Protocol (MCP)

Grâce à sa nouvelle prise en charge de Model Context Protocol (MCP), Snyk apporte une sécurité en temps réel aux workflows assistés par l’IA et étend le développement sécurisé à d’autres outils de développement IA compatibles avec MCP.

blog feature snyk iac cli enhancements

Comment conteneuriser des serveurs MCP en JavaScript

Découvrez comment conteneuriser votre serveur MCP JavaScript. Ce guide explique comment créer un Dockerfile et configurer GitHub Actions pour automatiser la compilation, la publication et la signature.

Maîtriser l’analyse de code source par l’IA

Découvrez le rôle de l’IA dans l’analyse du code source : détection des bugs et des vulnérabilités, optimisation des performances et bien plus. Apprenez à utiliser les outils d’IA de manière responsable pour développer des logiciels sécurisés et performants.

feature Cloud Compliance

Conformité ISO 27001 : principaux défis et bonnes pratiques

Découvrez comment surmonter les défis liés à la norme ISO 27001 et intégrer la sécurité aux workflows des développeurs grâce à des bonnes pratiques évolutives et prêtes pour les audits.