Skip to main content

Quatre ans d’intégrations pensées pour les développeurs chez Atlassian Team ‘21

Écrit par

Sarah Conway

blog banner atlassian snyk

26 avril 2021

0 minutes de lecture

Snyk est fier d’être sponsor stratégique de la conférence Atlassian Team ‘21, qui débute cette semaine, du 28 au 30 avril 2021. C’est l’occasion idéale de célébrer la manière dont les solutions de Snyk et d’Atlassian se sont associées pour aider les développeurs à coder, créer et livrer leurs applications plus rapidement et en toute sécurité. Alors que la conférence débute aujourd’hui, nous avons annoncé que Snyk est désormais intégré aux outils Bitbucket, offrant aux utilisateurs de Bitbucket Cloud des informations détaillées sur la sécurité sans avoir à quitter le produit. Par ailleurs, signe supplémentaire de notre collaboration renforcée, Atlassian a désigné Snyk comme partenaire de sécurité à l’honneur pour son programme Open DevOps Initiative.

Atlassian Team est le grand événement annuel de l’entreprise et la conférence de référence sur le travail d’équipe moderne. Naturellement, cet événement nous rend un peu nostalgiques de notre partenariat. Il y a seulement quatre ans, Snyk s’intégrait pour la première fois à Bitbucket Server, puis à Bitbucket Cloud. Aujourd’hui, vous pouvez intégrer étroitement Snyk à votre flux de travail Atlassian, du début à la fin.

Atlassian partage notre conviction : tester pendant le codage est essentiel pour soutenir la rapidité et la fiabilité des développeurs, nécessaires à la mise en œuvre du DevSecOps à grande échelle. Pour célébrer notre partenariat, cet article explore la nécessité d’assurer la parité entre les outils de développement et de sécurité dans le flux de travail des développeurs, et présente la manière dont les solutions d’Atlassian et de Snyk fonctionnent ensemble.

Des processus de sécurité adaptés aux développeurs

Par le passé, les équipes de sécurité informatique travaillaient indépendamment des équipes d’ingénierie et n’intervenaient qu’à la dernière étape du développement. Mais lorsque les méthodes DevOps ont raccourci les cycles de développement, de nombreuses équipes ont saisi l’occasion de déplacer la sécurité vers la gauche, avant d’adopter progressivement une approche DevSecOps. La sécurité est devenue l’affaire de tous, et tout particulièrement des ingénieurs logiciels.

Soutenir le DevSecOps, c’est favoriser la collaboration et la communication entre les équipes agiles. La collaboration entre les développeurs, les ingénieurs en sécurité et les équipes d’exploitation informatique permet aux entreprises d’intégrer directement la sécurité aux processus DevOps. Cela nécessite une approche descendante, dans laquelle chaque décision concernant les personnes, les processus et les outils accorde la priorité à la sécurité.

Le DevSecOps donne les meilleurs résultats lorsque les développeurs sont libres de choisir les outils qui s’intègrent le mieux à leurs activités quotidiennes. Atlassian comprend également qu’il n’existe pas d’approche universelle du DevSecOps et défend une vision du DevOps ouvert, dans laquelle des partenaires comme Snyk jouent un rôle clé.

En s’associant, les équipes choisissent des solutions de sécurité adaptées aux développeurs et intégrées à un flux de travail DevOps existant pour créer, tester et déployer des logiciels. Grâce à son partenariat avec Atlassian, Snyk permet aux développeurs de concevoir des logiciels en intégrant la sécurité dès le départ, plutôt que de la traiter après coup.

« Quand nous cherchons à intégrer la sécurité à nos produits, nous devons nous demander comment les développeurs abordent leur travail », déclarait Adrian Ludwig, RSSI d’Atlassian, lors de son intervention à SnykCon 2020. « Comment intégrer les outils au processus de développement sans perturber le travail des développeurs ? Moins ils ont à s’en soucier et plus cela se fait naturellement, plus la sécurité du développement y gagne. »

En proposant une sécurité complète pour accompagner les différentes solutions de développement d’Atlassian, Snyk permet aux développeurs de sécuriser automatiquement leurs dépendances open source depuis leurs plateformes de développement préférées. Les équipes de développement peuvent ainsi concevoir des logiciels en intégrant la sécurité dès le départ, plutôt que de la considérer comme une réflexion après coup.

Rejoignez-nous pour en savoir plus

Atlassian et Snyk ont harmonisé leurs solutions pour répondre aux besoins des développeurs sans friction, mais nous ne nous arrêtons pas là. En tant que sponsor stratégique aux côtés de Slack et d’AWS, nous espérons vous retrouver à Atlassian Team ‘21 pour découvrir comment nous étendons notre intégration à Bitbucket Cloud. Cette nouvelle intégration va transformer radicalement et simplifier votre expérience de la sécurité et sa mise en œuvre dans votre environnement de développement Bitbucket Cloud.

Snyk à Atlassian Team ‘21 :

  • « DevSecOps : intégrer la sécurité à votre flux de travail avec Bitbucket Cloud et Snyk », une démonstration d’Atlassian

  • « Comment une approche ouverte du DevOps vous offre la flexibilité nécessaire pour vous adapter à tout » : Patrick Debois, conseiller de Snyk, participe à une table ronde avec Atlassian, JFrog et GitLab

  • « Hacking en direct et gestion native des vulnérabilités dans les flux de travail Bitbucket Cloud », avec Simon Maple, directeur technique régional chez Snyk

Pendant Atlassian Team ‘21, vous pouvez également assister à l’une des nombreuses sessions auxquelles nous participons. Vous découvrirez comment la solution Snyk intervient tout au long du cycle de développement logiciel (SDLC), en commençant très tôt dans l’IDE, là où le codage débute, et en allant jusqu’à la surveillance des applications en production. Vous pourrez également assister à une session de hacking en direct qui montre comment gérer les vulnérabilités de façon native dans les outils Atlassian.

Lancez-vous dans les compétitions Capture The Flag

Apprenez à résoudre des défis Capture The Flag en regardant à la demande notre atelier virtuel d’initiation.

Publié dans: