Skip to main content

Découvrez les nouvelles intégrations Snyk AppRisk : améliorez la gestion des risques applicatifs grâce au contexte de développement

Écrit par
feature datacenters black

1 août 2024

0 minutes de lecture

Dans le monde en constante évolution du développement logiciel moderne, il est essentiel d’avoir une vision complète d’une application pour gérer un programme de sécurité des applications. Cela suppose de connaître tous les actifs applicatifs qui interviennent dans la création de l’application, de savoir à qui ils appartiennent et de comprendre leur importance pour le processus de développement et pour l’entreprise au sens large.

C’est pourquoi nous sommes ravis d’enrichir les intégrations Snyk AppRisk avec de nouveaux portails de développement internes (IDP) et catalogues de services de premier plan : ServiceNow CMDB, Atlassian Compass, OpsLevel, Harness et Datadog Service Catalog ! En complément de l’intégration existante avec Backstage, ces nouvelles intégrations apportent un contexte de développement unique et essentiel, qui améliore considérablement la découverte et la visibilité des actifs, ainsi que la gestion de votre programme de sécurité intégrée dès le début du cycle de développement avec Snyk.

L’essor des IDP et des catalogues de services

Les portails de développement internes (IDP) et les catalogues de services sont des outils conçus pour simplifier et améliorer le processus de développement au sein des organisations. Les IDP servent de plateformes centralisées où les développeurs peuvent accéder à tous les outils, services et documents dont ils ont besoin. Ils favorisent ainsi le libre-service et réduisent la dépendance à l’égard des autres équipes. Les catalogues de services fournissent un inventaire structuré de tous les microservices et composants d’une organisation, avec des informations sur leurs fonctionnalités, leurs responsables et leurs dépendances.

Ces outils gagnent en popularité avec l’essor des architectures de microservices et le besoin de développer des logiciels avec plus d’agilité et d’efficacité. En offrant une visibilité claire et un accès facile aux ressources, les IDP et les catalogues de services séduisent de plus en plus les équipes plateforme, DevOps et développement. Ces équipes s’appuient sur les deux types d’outils pour fluidifier les workflows, favoriser la collaboration et accroître la productivité à chaque étape du cycle de développement, afin d’accélérer la livraison de logiciels de haute qualité.

Ces outils constituent donc une source unique et fiable d’informations sur les applications et l’environnement de développement, ce qui les rend précieux pour la gestion des risques applicatifs.

S’appuyer sur le contexte de développement pour sécuriser les applications

Comme indiqué plus haut, pour gérer efficacement un programme de sécurité des applications et réduire les risques applicatifs, il faut d’abord bien comprendre les actifs applicatifs développés au sein de votre organisation.

Mais la complexification du développement logiciel rend cette compréhension difficile à obtenir, en particulier dans les grandes organisations, qui possèdent un vaste parc logiciel et de grandes équipes de développement. Même si vous parvenez à dresser un inventaire précis de vos applications, vous devez encore relier ces actifs aux équipes qui les développent et déterminer leur importance pour l’entreprise. Pour contourner cette difficulté, certaines équipes de sécurité consacrent du temps et des ressources à répertorier manuellement leurs applications et à les associer au contexte organisationnel pertinent afin d’améliorer leur visibilité.

Snyk vous offre désormais cette visibilité dès le départ. Grâce aux intégrations de Snyk avec les IDP et les catalogues de services, les clients Snyk peuvent automatiser la collecte d’informations contextuelles essentielles — type d’actif, responsable du code et étape du cycle de vie, par exemple — afin de mieux comprendre leurs applications et de faciliter la collaboration entre toutes les équipes qui participent à leur création, leur déploiement et leur sécurisation.

ATLASSIAN

« Au cœur de Compass se trouve un puissant catalogue qui permet aux équipes logicielles de suivre et de retrouver toutes les informations sur les services et les systèmes dont elles sont responsables et avec lesquels elles interagissent. L’intégration de ce riche contexte à Snyk AppRisk fournit aux clients les informations essentielles pour comprendre et améliorer la sécurité et l’état de santé de leurs applications dans l’ensemble de l’organisation. Conçus pour les développeurs, Compass et Snyk permettent aux équipes d’obtenir le bon contexte et de se concentrer sur les correctifs. »

Josh Campbell, chef de produit senior, Atlassian

HARNESS

« Nous sommes ravis de permettre aux clients de Harness qui utilisent notre IDP d’améliorer considérablement leur posture de sécurité et la gestion des risques grâce à Snyk AppRisk. Avec l’intégration de l’interface utilisateur et celle du catalogue AppRisk, nos clients peuvent développer en toute sécurité, gérer leurs actifs et créer des politiques pour renforcer leur programme de sécurité intégrée dès le début du cycle de développement avec Snyk. »

Himanshu Mishra, chef de produit principal, Harness

Configurer les intégrations de contexte de développement

L’importation du contexte de développement depuis votre IDP ou vos catalogues de services est simple et ne nécessite que quelques étapes.

  1. Dans l’interface Snyk, ouvrez la page Integrations au niveau du groupe.

  2. Sélectionnez App Context pour filtrer les intégrations disponibles, puis cliquez sur celle que vous souhaitez configurer.

  3. Suivez les instructions. Vous devrez généralement saisir les identifiants permettant d’accéder à l’outil concerné.

  4. Une fois la configuration terminée, le statut de l’intégration passe à Connected, et les données sont mises en corrélation avec l’inventaire des actifs.

Pour obtenir des instructions détaillées sur la configuration des différentes intégrations, consultez notre documentation en ligne.

Passez à la vitesse supérieure dans la gestion des risques

Dans un paysage du développement logiciel en constante évolution, il est plus important que jamais de bien comprendre vos applications et leur contexte. Ces intégrations constituent une avancée majeure pour aider les équipes de sécurité à comprendre et à gérer leur posture de sécurité applicative.

En associant les capacités de découverte des actifs, de gestion de la couverture et de hiérarchisation des priorités de Snyk au contexte de développement fourni par Backstage, OpsLevel, Atlassian Compass, ServiceNow CMDB et Harness, nous permettons à ces équipes de :

  • Mieux connaître les actifs applicatifs, les services et les dépendances de leur organisation.

  • Disposer d’une vue complète du contexte de chaque actif, notamment de son importance pour l’entreprise, de son responsable et des détails de son déploiement.

  • Veiller à ce que les mesures de sécurité soient exhaustives et conformes aux priorités de l’entreprise.

Nous sommes ravis de poursuivre notre collaboration avec nos partenaires pour améliorer vos processus de sécurité et renforcer votre posture de sécurité. Restez à l’affût de nos prochaines actualités et, comme toujours, bon développement sécurisé !

Ces nouvelles intégrations sont disponibles pour les clients de l’offre Snyk Enterprise. Pour commencer à les configurer, consultez notre documentation produit en ligne.