Skip to main content

Articles

Restez informé des analyses et des bonnes pratiques en matière de sécurité partagées par les experts de Snyk.

Affichage 141 - 160 sur 379 articles

feature ctf challenge

Acquérir des compétences transférables en sécurité grâce aux CTF

prioritize the security backlog

Au-delà de la prévisibilité : sécuriser l’IA générative non déterministe dans le cyberpaysage actuel

Découvrez comment sécuriser les systèmes d’IA générative non déterministes dans un paysage de cybermenaces en constante évolution. Explorez les principaux risques, leurs implications concrètes et les stratégies d’experts pour un déploiement résilient de l’IA.

Guide des outils de conformité cloud

Pour choisir un outil de conformité cloud, recherchez des fonctionnalités comme les politiques sous forme de code et les rapports historiques, afin de maintenir et de vérifier votre conformité.

Piratage éthique : programme de divulgation des vulnérabilités (VDP) ou bug bounty (BB)

Comment un programme de bug bounty (BB) se compare-t-il aux autres programmes de divulgation des vulnérabilités (VDP) ? Découvrez comment les entreprises utilisent les VDP pour sécuriser leurs applications.

snyk code blog

Comprendre l’automatisation de la sécurité

Découvrez l’automatisation de la sécurité, une nécessité concrète pour toute activité logicielle performante. Repérez les cybermenaces dès leur apparition et priorisez les actions de remédiation.

Culture DevSecOps

Les médias en ligne et le marketing regorgent d’expressions comme méthodologie DevSecOps, modèle DevSecOps ou techniques DevSecOps. Pourtant, pour réussir, les organisations doivent comprendre que DevSecOps est avant tout une culture. La culture DevSecOps vise à réunir les fonctions habituellement cloisonnées du développement, de la sécurité et des opérations dans une démarche collaborative fondée sur la responsabilité partagée. Elle cherche à éliminer les réflexes d’accusation et de rejet de la faute, pour instaurer plutôt de l’empathie et des objectifs communs entre les différents métiers de l’organisation.

feature snyk iac green

La gestion de la posture de sécurité du cloud expliquée

Lorsqu’elles migrent vers le cloud, de nombreuses entreprises pensent que leur fournisseur — Amazon Web Services (AWS), Google Cloud, Microsoft Azure ou un autre — est entièrement responsable de la sécurité du cloud.

Le guide essentiel des nomenclatures de composants IA (AIBOM)

Ce guide est la référence incontournable sur les nomenclatures de composants IA (AIBOM). Découvrez comment établir l’inventaire de votre modèle d’IA.

Créer un résumé des actualités de sécurité avec un agent IA CrewAI

Découvrez comment créer un agent IA avec le framework CrewAI pour sélectionner et résumer les vulnérabilités de sécurité majeures de la base de données Snyk. Automatisez votre fil d’actualités de sécurité et restez informé sans effort.

Qu’est-ce que la sécurité de niveau entreprise ?

En adoptant une approche de niveau entreprise, les organisations peuvent assurer une sécurité de bout en bout tout au long du cycle de développement logiciel.

Hacking éthique : communiquer vos résultats

Les hackers éthiques doivent communiquer les informations qu’ils découvrent dans des rapports détaillés. Découvrez les différents types de rapports et comment les rédiger.

Gestion des vulnérabilités basée sur les risques (RBVM) : définition et mise en œuvre

La gestion des vulnérabilités basée sur les risques (RBVM) est une pratique relativement récente de sécurité des applications qui permet aux entreprises de comprendre leurs risques dans leur contexte et de prioriser les corrections les plus critiques.

blog feature fast sast

Comment sécuriser vos workflows GitHub Actions avec Snyk pour renforcer la sécurité JavaScript

Snyk met à votre disposition un workflow GitHub Actions personnalisé et préconfiguré, que vous pouvez ajouter à votre CI. Vous n’avez ainsi pas à gérer directement les analyses de vulnérabilités avec la CLI Snyk.

Qu’est-ce que le CI/CD ? Les pipelines et outils CI/CD expliqués

Découvrez l’intégration continue et la livraison continue (CI/CD), les pipelines et les frameworks CI/CD. Le CI/CD, fondement du DevSecOps.

Comprendre les équipes de développement

Pour favoriser l’adoption des outils et pratiques de sécurité par les développeurs, il faut faire preuve d’empathie et comprendre vos équipes de développement.

Automatisation de la sécurité cloud

Les organisations qui adoptent le cloud indiquent que la sécurité et la conformité figurent parmi les trois principaux obstacles auxquels elles se heurtent : 35 % des professionnels de la cybersécurité déclarent que la sécurité est leur principal obstacle, tandis que 31 % citent la conformité (Statista).

blog feature multithreading

Guide de l’analyse de la composition logicielle : 5 défis clés de la SCA

Aujourd’hui, le code de nombreuses applications — voire de la plupart d’entre elles — intègre des composants open source.

Cycle de vie du développement logiciel (SDLC) : phases et méthodologies

Découvrez les phases et méthodologies du SDLC (cycle de vie du développement logiciel), qui définissent étape par étape l’ensemble du processus de développement logiciel.

feature ctf challenge

Types de défis CTF

L’évolution des CTF est un parcours dynamique, des simples défis textuels aux événements complexes et variés qui mettent à l’épreuve un large éventail de compétences en cybersécurité.

feature ctf challenge

Outils CTF

Les CTF (Capture the Flag) sont des compétitions où les participants tentent de relever différents défis de cybersécurité, comme exploiter des vulnérabilités, effectuer de la rétro-ingénierie, mener des analyses forensiques numériques ou résoudre des problèmes de cryptographie, afin de récupérer un « flag ». Pour les aider à relever ces défis, de nombreux outils CTF sont disponibles. Les participants disposent généralement d’une boîte à outils adaptée aux différentes catégories de CTF.