Skip to main content

Recevez les alertes de sécurité Snyk sur Slack

Écrit par
Headshot of Johanna Kollmann

Johanna Kollmann

28 septembre 2016

0 minutes de lecture

Si Slack est l’outil de communication privilégié de votre équipe, bonne nouvelle : vous pouvez désormais recevoir les alertes de sécurité Snyk dans Slack !

Chez Snyk, nous travaillons à distance et Slack est un outil précieux pour nous. Nous avons plusieurs canaux automatisés qui regroupent toutes sortes d’informations, des tickets d’assistance aux utilisateurs aux avancées des déploiements, en passant par les actualités de sécurité. Beaucoup de nos utilisateurs utilisent aussi Slack très souvent et souhaitaient recevoir les alertes de Snyk dans Slack.

Lors d’une semaine de réunion plénière de l’équipe à Tel Aviv, Dar et Guy se sont isolés un après-midi pour développer notre intégration à Slack, que nous avons lancée cette semaine. Elle a déjà été bien adoptée : n’hésitez pas à l’essayer !

L’intégration de Snyk à Slack

Vous recevrez deux types d’alertes :

1 : Une vulnérabilité nouvellement divulguée vous concerne.

Alerte de vulnérabilité Slack concernant une injection de code JavaScript arbitraire dans le package bassmaster, qui affecte le projet snyk-demo-app.

2 : Une nouvelle mise à niveau ou un correctif est disponible pour une vulnérabilité que vous aviez précédemment ignorée ou corrigée.

Alerte Slack annonçant la correction d’une vulnérabilité ReDoS dans le package tough-cookie, avec les détails de mise à niveau pour snyk-demo-app.

Pour la configurer, accédez aux paramètres « Gérer l’organisation » et saisissez simplement l’URL du webhook Slack.

Paramètres de l’intégration Slack affichant un exemple d’URL WebHook, un champ URL vide et un bouton Enregistrer

Nous espérons que cette intégration vous plaira !

Lancez-vous dans les challenges Capture The Flag

Apprenez à résoudre des challenges Capture The Flag en regardant à la demande notre atelier virtuel d’initiation.

Publié dans:

Lire la suite

feature insights context
Blog

Les attaques autonomes sont déjà là. La défense doit suivre leur rythme.

Les attaquants autonomes réduisent la fenêtre de défense. Découvrez comment la découverte, la correction, la validation et la prévention continues peuvent aider les équipes de sécurité à suivre le rythme.

Blog

Pourquoi les agents de codage IA créent-ils sans cesse des failles de contrôle d’accès ?

Les agents de codage IA peuvent générer une logique d’autorisation qui compile et passe la revue, tout en exposant les données d’un tenant à un autre. Découvrez pourquoi les failles de contrôle d’accès sont difficiles à détecter et comment les prévenir.

Blog

Evo ADS : la gouvernance des comportements des agents est disponible : maîtrisez l’utilisation de MCP

La gouvernance des comportements des agents Evo ADS est désormais disponible, avec MCP Governance en première étape. Découvrez, approuvez, surveillez, consignez et bloquez l’utilisation des serveurs MCP par les principaux agents de programmation IA.