Skip to main content

Fin de la bêta et nouvelles fonctionnalités prometteuses

Écrit par

22 juin 2016

0 minutes de lecture

Cela fait près de huit mois que nous avons lancé Snyk lors de la conférence Velocity Amsterdam. Depuis, plus de 343 000 tests de sécurité ont été enregistrés, et 76 % des utilisateurs ont découvert des vulnérabilités dans leurs applications. Les correctifs Snyk ont été appliqués 71 000 fois pour combler des failles qui ne pouvaient pas être éliminées par une simple mise à niveau, et plus de 4 500 alertes par e-mail ont été déclenchées par la divulgation de nouvelles vulnérabilités.

Le produit Snyk a gagné en maturité et en fonctionnalités pour répondre à cette activité et aux besoins de nos utilisateurs. Nous sommes maintenant prêts à retirer la mention Bêta ! En plus de sortir de la bêta, je suis ravi d’annoncer les offres premium de Snyk, qui permettent aux utilisateurs de choisir l’assistance et les fonctionnalités qui leur conviennent.

Nous ajoutons également à Snyk deux fonctionnalités très attendues : une intégration poussée à GitHub et la prise en charge des organisations. Chacune de ces nouvelles fonctionnalités puissantes fera bientôt l’objet d’un article de blog. En attendant, voici un petit aperçu de chacune.

Nouvelle fonctionnalité : intégration à GitHub

Dès aujourd’hui, vous pouvez tester tous vos dépôts npm sur GitHub en un seul clic. Vous pouvez également intégrer directement ces tests à votre dépôt GitHub, afin de détecter les nouveaux modules vulnérables lors des tests de pull request, avant qu’ils ne soient intégrés au flux de développement.

Les vérifications de la pull request indiquent un échec dû à un chemin vulnérable, tandis que la branche ne présente aucun conflit avec la branche de base.

Une fois un dépôt vulnérable intégré, Snyk peut générer automatiquement une pull request pour corriger les problèmes en un seul clic, ce qui simplifie considérablement la remédiation. Snyk surveille l’évolution de vos dépendances. Si une nouvelle vulnérabilité divulguée les concerne, nous vous enverrons un e-mail ainsi qu’une pull request proposant un correctif, pour vous aider à sécuriser votre application en un rien de temps.

Pull request GitHub du bot Snyk proposant des correctifs pour huit chemins de dépendances npm vulnérables

Si vous n’utilisez pas GitHub, sachez que la puissante interface CLI de Snyk vous permet de sécuriser votre application où qu’elle soit hébergée. Alors, testez vos dépôts et sécurisez votre application !

Nouvelle fonctionnalité : les organisations

Le développement d’applications est un travail d’équipe, tout comme leur sécurisation. Pour permettre à toute l’équipe de collaborer, nous lançons également Snyk Organizations. Une organisation est automatiquement créée pour chaque utilisateur Snyk, nouveau ou ancien. Vous pouvez inviter d’autres personnes à consulter les vulnérabilités, à intervenir et à recevoir des notifications sur les nouvelles divulgations pertinentes.

Vous pouvez créer autant d’organisations que vous le souhaitez et y inviter autant d’utilisateurs que nécessaire. Les organisations bénéficient de l’offre gratuite, mais les offres supérieures permettent de distinguer les administrateurs des collaborateurs. D’autres contrôles seront bientôt disponibles.

Gratuit pour l’open source

Snyk s’engage à sécuriser l’open source, et restera donc toujours gratuit pour les projets open source. Vous pouvez surveiller un nombre illimité de dépôts publics sur GitHub afin de détecter, corriger et prévenir les failles de sécurité.

Si vous n’utilisez pas GitHub pour votre projet open source, ou si celui-ci nécessite certaines fonctionnalités des offres premium, dites-le-nous et nous trouverons une solution.

Offres premium

Même si nous lançons aujourd’hui les offres premium, les fonctionnalités de test de Snyk restent gratuites. Vous pouvez utiliser gratuitement l’interface CLI de Snyk pour tester vos applications, et nos correctifs restent libres et gratuits.

Nos offres premium sont axées sur la productivité et la rapidité de réaction. Elles offrent le moyen le plus efficace de corriger les problèmes de sécurité, d’en prévenir de nouveaux et de réagir aux alertes concernant de nouvelles vulnérabilités. Les tarifs évoluent en fonction du nombre de dépôts privés, ainsi que des fonctionnalités et de l’assistance adaptées aux équipes de plus en plus grandes.

Le premier projet privé est gratuit, ce qui vous permet de découvrir réellement Snyk sans frais. Les autres offres commencent à seulement 19 $ par mois et vont jusqu’à l’offre Enterprise. Vous trouverez tous les détails sur notre page des tarifs. L’assistance Snyk Enterprise pour une version auto-hébergée sera également disponible très bientôt. Si vous avez besoin d’utiliser Snyk sur votre réseau, envoyez-nous un e-mail et nous vous ajouterons à la liste d’attente.

Merci !

C’est une journée très enthousiasmante pour toute l’équipe Snyk. Nous sommes reconnaissants envers les nombreux utilisateurs qui nous ont aidés à créer le produit à ses débuts et à l’adapter à leurs besoins. À tous nos utilisateurs actuels, UN GRAND MERCI pour vos commentaires jusqu’à présent. Continuez à nous en faire part !

Et que vous soyez un nouvel utilisateur ou un utilisateur de longue date, profitez de ces nouvelles fonctionnalités pour rester en sécurité !

Lancez-vous dans les compétitions Capture The Flag

Apprenez à résoudre des défis Capture The Flag en regardant à la demande notre atelier virtuel d’initiation.