Skip to main content

Articles

Restez informé des analyses et des bonnes pratiques en matière de sécurité partagées par les experts de Snyk.

Affichage 201 - 220 sur 379 articles

La sécurité de l’open source expliquée

Ces dernières années, les logiciels open source se sont largement répandus grâce à leur nature collaborative et publique, ce qui les rend pratiques aussi bien pour les développeurs que pour les acteurs malveillants.

Blog Header Measurability Webpage

Les avantages de l’analyse de sécurité

Découvrez l’analyse de sécurité, une approche proactive qui détecte les menaces avancées grâce à l’intelligence artificielle et au machine learning.

Le modèle de responsabilité partagée pour la sécurité du cloud

La sécurité du cloud est une responsabilité partagée entre les fournisseurs de services cloud et leurs clients.

blog feature snyk developer security

DevOps devient DevSecOps !

On entend parfois dire que DevOps est surestimé. Mais imaginez l’alternative : ne pouvoir publier des mises à jour d’applications qu’une fois par mois, voire une fois par trimestre.

Qu’est-ce que la licence MIT ?

Découvrez la licence MIT, l’un des accords de licence open source les plus simples, et intégrez la conformité des licences à vos workflows existants.

blog hero iac drift purple

L’importance du Policy as Code dans votre stratégie de conformité

Découvrez pourquoi la conformité sous forme de code devrait devenir un élément clé de votre stratégie de sécurité globale, afin de renforcer la sécurité à grande échelle grâce à des règles automatisées de Policy as Code.

Compliance FEATURE cropped

Qualité des données en IA : défis, mise en œuvre, audits et bonnes pratiques

Découvrez comment améliorer les performances de l’IA grâce à une meilleure qualité des données : indicateurs clés, outils, bonnes pratiques et pièges courants à éviter.

blog hero fast sast

Tests SAST vs SCA : atouts, limites, bonnes pratiques de mise en œuvre et intégration

Découvrez les tests SAST et SCA et comment les exploiter pour publier des logiciels sécurisés et créer des applications réellement sûres.

Conformité cloud : le guide complet

Qu’est-ce que la conformité cloud et comment mettre votre environnement cloud en conformité avec différentes normes et exigences tout en suivant les bonnes pratiques ?

Package Lock Files blog

9 bonnes pratiques pour stocker les mots de passe

Le stockage sécurisé des mots de passe est un défi pour toutes les organisations, des petites startups aux grandes entreprises.

state of cloud native application security report post

Comprendre la sécurité du cloud : un pilier essentiel de votre cybersécurité

Les fournisseurs de cloud public accordent la priorité à la sécurité, car leur modèle économique repose sur la confiance du public. Pourtant, dans le cloud, les périmètres qui délimitent l’infrastructure informatique traditionnelle sur site disparaissent.

Présentation de DevSecOps

DevSecOps désigne l’intégration des pratiques de sécurité dans un modèle de livraison logicielle DevOps. Il repose sur une culture où le développement et les opérations disposent des processus et des outils nécessaires pour partager la responsabilité de la livraison de logiciels sécurisés.

L’importance des adjoints au RSSI dans les équipes de sécurité

Disposer d’un remplaçant du RSSI est essentiel à un programme de cybersécurité. Cela garantit la continuité des fonctions critiques lorsque le RSSI n’est pas disponible.

Réussir son programme DevSecOps

Améliorer la sécurité du développement est un processus qui prend du temps. Tout commence par une meilleure visibilité sur les processus et les pratiques de sécurité que chaque équipe applique aujourd’hui. Si cette démarche manque d’empathie, elle peut être perçue comme une réaction aux lacunes du développement. Lorsque les autres ont l’impression d’être blâmés ou jugés, ils risquent de se mettre sur la défensive.

prioritize vulns header

Évaluation des vulnérabilités : outils et étapes pour renforcer votre posture de sécurité

Découvrez comment évaluer les vulnérabilités pour rester en sécurité et évaluer efficacement les faiblesses de sécurité de vos systèmes et environnements.

Certifications en hacking éthique

Les certifications en hacking éthique sont essentielles pour se former. Découvrez les certifications les plus populaires et comment préparer les examens.

feature java dto

Comment la manipulation de la mémoire des conversations peut compromettre votre système d’IA

Découvrez comment la manipulation de la mémoire des conversations peut perturber les performances de l’IA, entraîner une dérive des données et éroder la confiance des utilisateurs. Apprenez à connaître les principaux risques, les exemples concrets et les moyens de protéger vos systèmes d’IA.

feature executive strategy

Le rôle évolutif du RSSI moderne

Découvrez l’évolution du rôle et des responsabilités du RSSI moderne, ainsi que les perspectives de croissance.

Gestion de la surface d’attaque externe (EASM) : maîtriser les risques numériques

La gestion de la surface d’attaque externe est essentielle à la cybersécurité. Découvrez ce qu’est l’EASM, quand l’utiliser, les solutions comme Snyk et les étapes pour la mettre en œuvre efficacement.

L’état des secrets : pourquoi 28 millions d’identifiants ont fuité sur GitHub en 2025, et comment y remédier

28,65 millions de secrets codés en dur ont été ajoutés à des dépôts publics sur GitHub en 2025. Ce guide fait le tour de la gestion des identifiants : pourquoi les secrets fuitent, quels outils les détectent et comment mettre en place une défense à plusieurs niveaux efficace, des hooks pre-commit à l’analyse tenant compte de l’IA.