Présentation de l’application Snyk pour Compass : une vue complète des risques liés aux composants logiciels
5 octobre 2023
0 minutes de lectureLe rôle des développeurs ne cesse de s’élargir : il englobe désormais les opérations et la sécurité, en plus de l’écriture et des tests de code. Par conséquent, les développeurs doivent consulter davantage de systèmes et d’outils pour recueillir les informations nécessaires à leur travail, et plus de la moitié d’entre eux déclarent perdre du temps à chercher les informations dont ils ont besoin.1
Par ailleurs, l’ingénierie de plateforme s’est imposée comme un moyen de sécuriser davantage les logiciels, grâce à l’ajout de garde-fous tels que des composants logiciels prévalidés que les développeurs peuvent utiliser. Le processus d’approbation doit notamment inclure un contrôle de sécurité pour évaluer les risques, comme la présence de vulnérabilités. Cela nécessite de tenir à jour une bibliothèque de composants approuvés, régulièrement analysés pour détecter les risques.
Pour travailler efficacement, vos équipes ont besoin d’accéder à un référentiel de données centralisé regroupant les composants logiciels, les architectures techniques et l’état d’avancement des équipes. Ces informations sont utiles aux développeurs, mais aussi précieuses pour les équipes des opérations de sécurité ou de fiabilité des sites (SRE), qui n’ont pas toujours accès aux outils de développement.
Améliorez l’expérience des développeurs
Pour améliorer une expérience de développement toujours plus complexe, Atlassian a lancé Compass, le centre de contrôle des développeurs. La plateforme propose un catalogue de composants logiciels, des tableaux de bord de santé et un moteur d’extensibilité qui connecte Compass au reste de la chaîne d’outils de développement.
Snyk est fier de proposer la première intégration de sécurité pour Compass. Cette intégration, la plus demandée par les utilisateurs de Compass, peut être installée directement depuis la plateforme d’expérience développeur Compass. La nouvelle application Snyk pour Compass relie les données de vulnérabilité de Snyk Open Source, Snyk Code, Snyk Container et Snyk Infrastructure as Code, afin d’aider les équipes de développement, de sécurité et SRE à suivre les vulnérabilités critiques et à gravité élevée qui mettent les applications en danger. Grâce à l’intégration de la plateforme Snyk, Compass bénéficie de tests statiques de sécurité des applications, de l’analyse de la composition logicielle, de la sécurité des conteneurs et de la sécurité de l’infrastructure as code, pour obtenir une vue complète des risques.
De nombreux développeurs considèrent la sécurité des applications comme une charge supplémentaire, mais l’application Snyk pour Compass simplifie le processus. Compass associe automatiquement ses dépôts aux données importées depuis Snyk et affiche le nombre de vulnérabilités pertinentes pour chaque composant. Les vulnérabilités apparaissent dans le fil d’activité de Compass avec leur contexte, et Snyk fournit à Compass des métriques permettant d’identifier les vulnérabilités critiques ou à gravité élevée encore ouvertes. Les métriques sont actualisées toutes les heures : vous disposez ainsi de données à jour.
La correction des vulnérabilités est souvent difficile, car il peut être compliqué de comprendre toute la portée d’un problème et de savoir qui est chargé de le résoudre. Snyk et Compass accélèrent et simplifient la correction en indiquant les applications touchées par les vulnérabilités ainsi que le responsable de leur prise en charge. Vous pouvez ainsi améliorer la sécurité globale de vos composants logiciels et, par conséquent, de vos applications, en identifiant et en corrigeant les problèmes au niveau des composants. Renforcez vos pratiques DevOps grâce à une meilleure visibilité et à une sécurité accrue, sans sacrifier votre agilité.
Rendez la sécurité intuitive grâce aux données Snyk dans les tableaux de bord de santé Compass
Ensemble, Snyk et Compass vous aident à évaluer l’état de santé global de vos composants logiciels. Les métriques Snyk sont intégrées aux tableaux de bord de santé DevOps, qui vous permettent de mesurer et d’évaluer la sécurité et la conformité des architectures logicielles. Ces données sont précieuses non seulement pour les développeurs, mais aussi pour vos équipes de sécurité et SRE, qui ont tout intérêt à préserver la sécurité et la fiabilité des applications. Elles aident également vos développeurs à créer dès le départ des applications plus sécurisées, en leur indiquant si un composant choisi présente une vulnérabilité.
Premiers pas dans Compass
L’application Snyk pour Compass vous offre une vue complète des risques liés aux composants logiciels de vos applications, pour des applications fiables et sécurisées sans alourdir la charge de travail des développeurs. Connectez-vous simplement à Compass pour installer l’application Snyk. Tous les nouveaux utilisateurs de l’application bénéficient d’un essai gratuit de Snyk de 45 jours, avec un nombre illimité de tests et des fonctionnalités supplémentaires. Inscrivez-vous pour créer votre compte Compass gratuit et découvrez ici comment commencer à utiliser l’application Snyk pour Compass.
Source :
Stack Overflow, Enquête auprès des développeurs 2023, juin 2023



