Skip to main content

Des informations de sécurité instantanées avec le badge de sécurité Snyk

Écrit par
Snyk badge twitter

4 août 2020

0 minutes de lecture

Nous sommes ravis d’annoncer le badge de sécurité Snyk pour les bibliothèques open source, qui fournit instantanément des informations de sécurité. Ce nouvel élément destiné aux responsables de bibliothèques permet aux utilisateurs de mieux connaître les détails liés à la sécurité. Grâce à ce badge, vous pouvez voir immédiatement si une bibliothèque présente des vulnérabilités et connaître leur niveau de gravité.

Chez Snyk, nous savons que les développeurs ont beaucoup de sujets à prendre en compte : les performances, la facilité de maintenance, l’évolutivité, l’accessibilité et la sécurité, pour n’en citer que quelques-uns. Choisir la bonne bibliothèque est l’une des décisions les plus difficiles. Snyk fournit des analyses et des informations de sécurité pour aider les développeurs à sécuriser leurs projets. Avec ce nouveau badge de sécurité, qui affiche le score de sécurité d’une bibliothèque, choisir la bonne bibliothèque devient simple.

Comment obtenir un badge de sécurité

Le badge de sécurité Snyk peut être généré pour les packages JavaScript, Java et Python. Vous pouvez générer un badge pour les packages JavaScript disponibles publiquement sur npm, les artefacts Java disponibles sur Maven Central ou les packages Python disponibles sur PyPI.

Consultez notre créateur de badges et intégrez le code HTML à votre site web. Le badge inclut un lien vers une page détaillée d’informations de sécurité qui explique quelles sont les vulnérabilités.

Mise à jour : 14 août — Si vous ne précisez pas de version ci-dessous, le badge utilise automatiquement la dernière version publiée.

Mise à jour : 14 septembre — Nous prenons également en charge les packages PHP Composer.

Formulaire Snyk Badge Creator avec les champs Type de package, Nom du package et Version, le bouton Create Badge et une zone de sortie pour le code HTML

Explication des scores des badges

Les badges affichent un score allant de A à F, A étant le meilleur et F le moins bon. Les lettres colorées indiquent le niveau de sécurité d’une bibliothèque.

Six badges de score de sécurité, étiquetés A, B, C, D, E et F, en vert, jaune, orange et rouge.

Ce score est un indicateur très simple, mais intuitif, de la sécurité de la bibliothèque.

Le calcul du score est assez simple. Snyk distingue trois niveaux de gravité : faible, moyen et élevé. Chaque vulnérabilité de faible gravité vaut 1 point, chaque vulnérabilité de gravité moyenne 2 points et chaque vulnérabilité de gravité élevée 4 points.

La somme de tous les points donne le score de badge suivant :

0 point = A 1 point = B 2 à 3 points = C 4 à 5 points = D 6 à 9 points = E 10 points ou plus = F

Cela signifie que vous n’obtenez un badge vert avec un score A que si votre bibliothèque ne présente aucune vulnérabilité. La gravité d’une vulnérabilité joue également un rôle majeur dans le calcul du score. Les scores sont mis à jour quotidiennement : le badge reflète donc l’état actuel de la bibliothèque.

La sécurité de l’open source, c’est génial

Vous gérez un package JavaScript, Java ou Python ? Aidez les développeurs à choisir votre package plutôt qu’un autre en leur fournissant instantanément des informations de sécurité.

Et n’oubliez pas que l’analyse de vos projets avec Snyk est gratuite !

Lancez-vous dans les compétitions Capture The Flag

Apprenez à résoudre des défis de capture du drapeau en regardant à la demande notre atelier virtuel d’initiation.