Skip to main content

Articles

Restez informé des analyses et des bonnes pratiques en matière de sécurité partagées par les experts de Snyk.

Affichage 281 - 300 sur 379 articles

snyk code blog

Comment intégrer la modélisation des menaces au rythme effréné du DevSecOps ?

Découvrez la modélisation des menaces et comment en tirer des bénéfices en matière de sécurité sans entraver le processus de développement logiciel. Faites évoluer la modélisation des menaces encore plus « à gauche ».

Licence publique générale GNU : GPLv3 expliquée

Tout ce que vous devez savoir sur la licence GPL : nouvelles clauses, différences entre GPLv2 et GPLv3, conditions d’utilisation et plus encore.

Blog iac header

La licence AGPL est-elle le bon choix pour vos projets open source ?

Découvrez les avantages, les conditions d’utilisation et l’usage commercial de la licence AGPL, et bien plus encore. Déterminez si la licence AGPL 3, LGPL 3 ou GPL 3 standard convient à votre projet.

Licences open source : types et comparatif

Découvrez les différents types de licences open source et comment elles visent toutes à protéger les auteurs et les utilisateurs des logiciels.

sequelize attack

Le code malveillant expliqué

Qu’est-ce qu’un code malveillant ? Découvrez ce qu’est un code malveillant et son impact sur les utilisateurs d’applications et les développeurs.

Qu’est-ce que l’ASPM (Application Security Posture Management) ?

Présentation de l’Application Security Posture Management (ASPM) : découvrez comment renforcer la sécurité des applications grâce à une visibilité globale, à l’automatisation et à des mesures de sécurité robustes.

Comment mesurer la sécurité des applications : indicateurs, outils et KPI

Comment savoir si votre programme de sécurité des applications est efficace ? Découvrez les principaux indicateurs à suivre pour vos applications et les outils qui peuvent vous aider.

5 bonnes pratiques pour les pipelines DevOps

Découvrez les bonnes pratiques pour les pipelines DevOps : intégration continue, livraison continue (CI/CD), automatisation et observabilité.

Gestion des risques applicatifs

La gestion des risques applicatifs est essentielle, mais de plus en plus complexe. Ce guide présente les étapes de cette démarche et des outils précieux pour les développeurs.

Sécuriser le code source dans les dépôts : pourquoi et comment démarrer

Protéger votre code source contribue à le préserver des fuites de données, à maintenir la confiance des utilisateurs et à éviter d’éventuelles pertes financières ou atteintes à votre réputation. Découvrez pourquoi c’est important et comment démarrer.

feature security

Les 10 commandes npm incontournables que tout développeur JavaScript devrait connaître

Maîtrisez les commandes npm essentielles pour optimiser votre développement JavaScript. Gestion des dépendances ou renforcement de la sécurité : gagnez en efficacité et protégez vos projets. Découvrez comment exploiter npm ls, npm why, npm run et bien d’autres commandes pour perfectionner vos compétences npm dès aujourd’hui.

Posture de sécurité : évaluer et améliorer la sécurité à grande échelle

Découvrez ce qu’est la posture de sécurité, comment la gérer, son rôle dans la conformité et la chaîne d’approvisionnement, ainsi que les 4 indicateurs clés pour la mesurer.

Qu’est-ce que la réponse aux incidents ? Définition, étapes et outils

Tout ce qu’il faut savoir sur la réponse aux incidents, notamment les étapes pour élaborer un plan efficace qui limite les dommages causés par une cyberattaque.

Comment sécuriser les applications SaaS

Découvrez comment sécuriser les applications SaaS en tant que fournisseur et quelles bonnes pratiques de sécurité SaaS mettre en œuvre dans toute votre organisation en tant qu’utilisateur.

Les types d’audits de cybersécurité expliqués

Découvrez les différents types d’audits de sécurité, quand les utiliser et où les intégrer à vos pipelines de sécurité existants.

feature ctf challenge

Bien débuter les compétitions Capture The Flag

Si vous découvrez les CTF ou souhaitez perfectionner vos compétences, comprendre leur fonctionnement est essentiel pour réussir. Cet article explique l’importance des CTF en cybersécurité : comment ils vous aident à développer des compétences clés en sécurité, à comprendre les vulnérabilités réelles et à mieux protéger les systèmes.

ssrf javascript

Comment Snyk détecte les vulnérabilités SSRF CVE-2024-24806 de libuv dans le projet Node.js

Node.js est un environnement d’exécution puissant et largement utilisé, qui permet aux développeurs de créer des applications évolutives et performantes avec JavaScript. Cependant, beaucoup ignorent peut-être que Node.js dépend fortement de plusieurs composants open source tiers pour fonctionner efficacement. Parmi les plus importants figurent libuv, OpenSSL et V8.

Décryptage des CVE : guide pratique pour évaluer et atténuer les risques de sécurité

Explorons l’univers des vulnérabilités et expositions courantes (CVE) à l’aide d’exemples détaillés, étape par étape, pour déterminer si une CVE affecte votre projet, ainsi que de stratégies pragmatiques pour l’atténuer efficacement. Ce guide vous aidera à faire face aux vulnérabilités de sécurité. Ne laissez pas les alertes CVE passer inaperçues : découvrez comment y répondre avec assurance et efficacité.

blog feature ai blue

Comment Snyk aide à appliquer le modèle OWASP Software Assurance Maturity Model

Découvrez comment le modèle OWASP Software Assurance Maturity Model (SAMM) et Snyk peuvent s’associer pour proposer une approche efficace de mesure, de gestion et d’amélioration de la sécurité de vos logiciels. Découvrez les principaux avantages, les étapes concrètes de mise en œuvre et les outils spécifiques proposés par Snyk pour accompagner votre organisation dans sa démarche de sécurité.

feature ai ide dark

Votre assistant IA Clawdbot (OpenClaw) a accès au shell : une seule injection de prompt peut tourner au désastre

Votre assistant IA personnel est-il sécurisé ? Découvrez les risques de sécurité agentique de Clawdbot : injection de prompt, chaîne d’approvisionnement et exposition réseau. Découvrez les outils de Snyk pour sécuriser vos agents.