Skip to main content

Articles

Restez informé des analyses et des bonnes pratiques en matière de sécurité partagées par les experts de Snyk.

Affichage 121 - 140 sur 379 articles

Deep dive into Visual Studio Code extension security vulnerabilities

L’essor de la sécurité des API : pourquoi elle est plus importante que jamais

Découvrez pourquoi la sécurité des API est essentielle à l’ère du développement piloté par l’IA. Apprenez à gérer les risques, à assurer la conformité et à donner aux développeurs les moyens de protéger les données vitales grâce à une défense en temps réel, optimisée par l’IA.

blog feature pypi spoof

Comment se préparer dès aujourd’hui aux vulnérabilités zero-day de demain

Les vulnérabilités zero-day sont bien trop courantes dans les applications actuelles. Découvrez comment les identifier et les corriger de manière proactive grâce à une approche de la sécurité qui place les développeurs au premier plan.

Qu’est-ce que le hacking éthique ?

À mesure que la technologie prend une place toujours plus importante dans nos vies, le hacking éthique devient essentiel à la stratégie de cybersécurité de toute organisation. Découvrez en quoi il consiste et comment en tirer parti.

Les référents sécurité et leur rôle

Chaque organisation a une culture différente, dont vous devez tenir compte pour créer un programme de référents sécurité. Évitez de copier à l’identique le programme qui fonctionne chez quelqu’un d’autre. Inspirez-vous plutôt des conseils et des bonnes pratiques que vous pouvez adapter à vos équipes et à votre culture.

feature snyk platform learn using snyk with CI CD

Utilisation responsable de l’IA : principes clés, bonnes pratiques et défis

Les principes clés d’une utilisation responsable de l’IA incluent l’équité, la transparence et la responsabilité. De bonnes pratiques de déploiement sont essentielles pour garantir une mise en œuvre éthique et pertinente.

Présentation des Security Champions

Les Security Champions sont des développeurs qui s’intéressent à la sécurité et font partie des équipes de développement. Ils font le lien entre deux équipes qui ont traditionnellement travaillé en silos. Découvrons quelques-uns des avantages que ces programmes peuvent apporter à toute organisation.

blog feature supply chain sbom

Qu’est-ce que l’explicabilité de l’IA ? Applications concrètes de l’IA explicable

Découvrez l’explicabilité de l’IA et comment des outils comme l’AI BOM de Snyk aident les organisations à comprendre les enjeux liés à l’explicabilité de leurs implémentations d’IA.

dev process changed

La sécurité logicielle expliquée

Découvrez la sécurité logicielle, ainsi que les outils et les processus adaptés pour détecter et corriger les bugs. Son lien avec la sécurité des applications, le SDLC sécurisé et bien plus encore.

Normes de conformité cloud : cadres et contrôles

Lorsque vous choisissez un outil de conformité cloud, privilégiez des fonctionnalités comme les politiques sous forme de code et les rapports historiques, qui vous aideront à maintenir et à vérifier votre conformité.

feature ctf challenge

Stratégies et techniques pour les CTF

Les compétitions Capture The Flag (CTF) sont de plus en plus populaires dans le domaine de la cybersécurité pour former les futurs hackers éthiques et professionnels de la cybersécurité. Elles proposent une série de défis où les participants doivent mobiliser leurs compétences techniques et leurs connaissances pour résoudre des problèmes, trouver des flags cachés et gagner des points. Les défis CTF couvrent un large éventail de sujets, notamment la sécurité des applications web, l’analyse binaire, la cryptographie et bien d’autres.

Une AppSec plus intelligente : comment l’IA révolutionne l’analyse des applications web

Découvrez comment l’IA révolutionne l’analyse des applications web. Apprenez à sécuriser les applications modernes grâce à des outils SAST et DAST plus intelligents, pensés pour les développeurs, qui détectent et hiérarchisent les menaces réelles afin d’aider les développeurs à corriger les vulnérabilités plus rapidement.

Attaques contre la chaîne d’approvisionnement logicielle

Les attaquants exploitent des ressources tierces pour mener des attaques contre la chaîne d’approvisionnement logicielle. Découvrez à quoi ressemblent ces attaques et comment les prévenir.

Licenting blog feature

Tests de sécurité des API : comment tester la sécurité de vos API

Les API, ou interfaces de programmation d’applications, permettent aux applications de communiquer entre elles. Découvrez comment sécuriser vos API grâce aux tests de sécurité.

blog feature fuzzing tools

Analyse statique du code : explications et meilleurs outils

Découvrez comment utiliser les meilleurs outils d’analyse statique du code pour prévenir les incidents de sécurité qui passent souvent entre les mailles du filet jusqu’à la mise en production.

Les 10 meilleures pratiques de sécurité pour Node.js

Découvrez cinq risques majeurs liés à la sécurité de Node.js et les dix meilleures pratiques à mettre en œuvre pour y répondre et sécuriser vos applications pendant leur développement.

Les audits open source expliqués

L’audit open source consiste à examiner les logiciels open source utilisés dans vos applications afin d’y détecter les failles de sécurité et les violations de licence au sein des bibliothèques open source ou entre le logiciel open source et l’entreprise qui le commercialise.

Technologies DevSecOps

Les technologies permettent à vos équipes de mettre en œuvre efficacement les processus DevSecOps. Quand on pense au DevSecOps et au CI/CD, les outils viennent souvent à l’esprit en premier. La capacité à intégrer et à automatiser différents processus de développement, de sécurité et d’exploitation est au cœur d’une mise en œuvre DevSecOps réussie. Voici un ensemble de technologies que les organisations doivent prendre en compte pour déployer avec succès une méthodologie DevSecOps à l’échelle de l’entreprise.

Sécurité des entreprises : comment rester protégé à grande échelle

La sécurité des entreprises repose sur des technologies, des pratiques et des processus visant à protéger les actifs numériques, les systèmes et les données contre les menaces et les vulnérabilités.

Comment l’IA est-elle utilisée en cybersécurité ?

Découvrez comment l’émergence de l’IA transforme les approches de la cybersécurité des organisations et comment différents modèles d’IA peuvent améliorer l’efficacité des programmes de cybersécurité.

blog feature supply chain sbom

Guide visuel pour débuter avec l’architecture MCP

Guide visuel pour débuter avec l’architecture du Model Context Protocol (MCP). Découvrez les hôtes, clients et serveurs MCP, les types de transport et la façon dont MCP étend les capacités des LLM au-delà des appels de fonctions et des API REST.