Skip to main content

Articles

Restez informé des analyses et des bonnes pratiques en matière de sécurité partagées par les experts de Snyk.

Affichage 261 - 280 sur 379 articles

blog feature supply chain sbom

Détectez et corrigez les vulnérabilités de votre code avec l’IA : Claude Desktop et le serveur MCP de Snyk

Intégrez Claude Desktop au serveur MCP officiel de Snyk pour renforcer la sécurité de votre workflow de développement. Découvrez comment configurer et utiliser les outils d’analyse de sécurité de Snyk pour détecter et corriger les vulnérabilités, rationaliser le DevSecOps et sécuriser votre code.

snyk mcp cheat sheet

Repérez les vulnérabilités tôt : votre aide-mémoire Snyk MCP

Intégrez la sécurité aux workflows d’IA avec l’aide-mémoire du serveur Snyk MCP. Découvrez l’installation, la configuration, les types de transport, les principales fonctions d’analyse de sécurité (Code, SCA, IaC) et les règles pour les outils d’IA agentique.

illustration ethical hacking

L’IA dans le hacking éthique : révolutionner les tests de cybersécurité

L’IA révolutionne les tests de cybersécurité dans le hacking éthique. Découvrez comment elle transforme l’évaluation des vulnérabilités, les tests d’intrusion et le renseignement sur les menaces grâce à des outils et des méthodes de pointe.

snyk factory social

Corriger les vulnérabilités détectées avec Factory AI et Snyk Studio

Les Droids de Factory AI et Snyk MCP simplifient la correction des vulnérabilités. Découvrez comment des agents IA spécialisés s’intègrent pour automatiser les correctifs de sécurité et le DevSecOps.

feature insights context

Se défendre contre Glassworm : le malware invisible qui bouleverse la sécurité de la chaîne d’approvisionnement logicielle

Protégez-vous contre Glassworm, le malware invisible qui bouleverse la sécurité de la chaîne d’approvisionnement logicielle. Découvrez comment anti-trojan-source détecte et bloque ces attaques Unicode afin de protéger vos extensions VS Code et vos identifiants.

blog feature ai blue

Détecter et corriger des vulnérabilités avec Continue et Snyk MCP

Intégrez la sécurité directement à votre workflow de développement assisté par l’IA. Découvrez comment utiliser l’assistant de programmation IA open source Continue avec le Model Context Protocol (MCP) de Snyk Studio pour détecter, corriger et vérifier automatiquement les vulnérabilités critiques, comme les injections SQL, sans quitter votre IDE.

Chasse aux menaces par l’IA : transformer la cybersécurité grâce à l’automatisation intelligente

Découvrez comment la chasse aux menaces optimisée par l’IA transforme la cybersécurité : détection des menaces cachées, automatisation de l’analyse et renforcement des stratégies de défense face à l’évolution des cyberattaques.

illustration hero ai visual

Évaluations des LLM : comprendre les systèmes d’évaluation des modèles d’IA

Découvrez comment les frameworks d’évaluation jouent le rôle de tests d’intrusion pour les LLM : ils aident les équipes de cybersécurité à évaluer leur résistance aux attaques adversariales, à garantir leur exactitude, à gérer les risques et à intégrer la sécurité tout au long du cycle de vie de l’IA.

blog feature parlay announcement

Les hauts et les bas du vibe coding

Le « vibe coding » avec l’IA permet de créer rapidement des startups valorisées à un milliard de dollars, mais entraîne aussi de graves risques de sécurité. Alors que 40 % du code généré par l’IA est vulnérable et que d’importantes fuites de données sont révélées, découvrez les hauts et les bas de cette tendance et comment la sécuriser.

blog feature supply chain sbom

Des modèles aux systèmes d’IA composés : bâtir l’avenir de l’IA

Les systèmes d’IA combinent plusieurs modèles et outils d’IA pour accomplir des tâches complexes, avec des performances, une polyvalence et une fiabilité accrues.

Licenting blog feature

Ingénierie du contexte : concevoir des systèmes d’IA intelligents grâce à une gestion stratégique de l’information

Découvrez comment l’ingénierie du contexte façonne le comportement de l’IA, améliore l’expérience utilisateur et favorise l’automatisation intelligente.

Sécurité AWS : guide complet de la sécurité du cloud Amazon

Qu’est-ce que la sécurité AWS ? AWS est-il sécurisé ? Découvrez les meilleurs conseils de Snyk pour sécuriser vos déploiements AWS et garder une visibilité sur vos ressources AWS en développement et en production.

Sécurité Docker : défis et bonnes pratiques

La sécurité Docker consiste à protéger les conteneurs, les applications, les systèmes hôtes et tous les éléments liés à Docker. Découvrez-en davantage dans notre guide complet.

blog hero code scan blue

Les bases de l’audit de sécurité du code

L’audit de sécurité du code consiste à analyser le code source afin d’y détecter les vulnérabilités, les problèmes de licence et d’autres problèmes de programmation. §

blog hero pentesting green

Qu’est-ce que la due diligence technique (TDD) ?

La due diligence technique est une analyse approfondie de la situation d’une entreprise sous l’angle technique, notamment de ses produits, de son infrastructure et bien plus encore.

blog hero pentesting green

Les bases des tests en boîte noire

Le test en boîte noire est une méthode de test logiciel qui ne nécessite pas de connaître la manière dont une application est conçue, afin de simuler un attaquant.

blog hero snyk container purple

Sécurité des registres de conteneurs : risques liés à leur utilisation

Découvrez la sécurité des registres de conteneurs et les facteurs à prendre en compte lors de la configuration et de l’utilisation de registres publics et privés.

application security hero

Sécurité des applications web : risques et 9 bonnes pratiques

Les développeurs doivent impérativement connaître la sécurité des applications web pour sécuriser celles-ci dès leur conception et alléger la charge des équipes de sécurité.

hero safe containers

Trois étapes pour sécuriser les images de conteneurs

Suivez notre guide pratique sur la sécurité des conteneurs, élaboré en partenariat avec Docker. 3 étapes essentielles pour exécuter vos conteneurs en toute sécurité.

API Webhooks Blog

Les bases pour se lancer dans les tests Shift Left

Découvrez les tests Shift Left, une approche intégrée qui consiste à intégrer la sécurité et les tests le plus tôt possible dans le cycle de développement logiciel (SDLC) afin de détecter et de corriger les vulnérabilités.