Snyk mis en avant dans le Technology Radar de ThoughtWorks
13 décembre 2018
0 minutes de lectureSnyk a récemment été intégré au ThoughtWorks Technology Radar, aux côtés de quelques-uns de nos partenaires. Nous pensons que cela mérite un examen approfondi, avec des exemples de la façon dont nous utilisons nous-mêmes certains de ces outils dans notre stack.

Qu’est-ce que le ThoughtWorks Technology Radar ?
ThoughtWorks est une entreprise de conception logicielle, de développement et de conseil basée à Chicago. Environ deux fois par an, ThoughtWorks publie son Technology Radar, qui attire généralement beaucoup d’attention dans l’ensemble du secteur informatique, et pas seulement auprès des clients de ThoughtWorks.
Comme son nom l’indique, le Technology Radar cartographie différentes technologies sur plusieurs couches d’une représentation en radar. Les solutions qui y figurent illustrent généralement une tendance importante du développement logiciel et proviennent d’un fournisseur que ThoughtWorks ou ses clients connaissent. Vous trouverez plus d’informations sur le Radar dans leur page FAQ.
Le radar comporte quatre « anneaux » correspondant à différents niveaux d’adoption recommandés :
Adopt désigne les outils à utiliser dès maintenant.
Trial concerne les outils prêts à être utilisés dans les cas appropriés.
Assess concerne les outils qui méritent d’être évalués.
Hold, comme son nom l’indique, désigne les outils avec lesquels ThoughtWorks n’a pas eu une expérience concluante.
Les outils de sécurité open source de Snyk, qui permettent aux développeurs de détecter, corriger, prévenir et surveiller de façon unique les vulnérabilités open source dans leur code, ont été intégrés à l’anneau Trial, dans la catégorie Tools (à noter qu’aucune solution ne figure dans « Adopt »). Même si nous sommes convaincus par la vision de notre produit, cette reconnaissance nous fait plaisir !
Qui d’autre figure dans la sélection ?
Plusieurs solutions clés figurent dans le même anneau, dans la catégorie Tools. Voici quelques outils que nous utilisons ou que nous recommandons, et dont nous souhaitons vous parler.
Git-secrets. Nous avons présenté git-secrets il y a quelques mois dans notre antisèche sur la sécurité Git, comme outil recommandé pour l’analyse statique des commits afin d’éviter les failles de sécurité ou les fuites de propriété intellectuelle.
Cypress. Nous utilisons Cypress, un framework de test JavaScript de bout en bout, dans le cadre de notre développement logiciel en interne. Cypress facilite considérablement la rédaction et l’exécution des tests, et nous l’avons trouvé simple à adopter. De plus, nos suites de tests qui utilisent Cypress sont très faciles à maintenir.
Visual Studio Code. L’IDE très répandu de Microsoft n’a guère besoin d’être présenté, mais il a connu une croissance remarquable ces dernières années et s’impose désormais aussi dans l’écosystème Java, comme le montre notre récent rapport sur l’écosystème JVM. À notre avis, cela s’explique par le rythme et la qualité de son amélioration et de son évolution, avec la prise en charge de nouveaux langages, la collaboration en temps réel et bien plus encore. Chez Snyk, beaucoup de développeurs utilisent intensivement VS Code comme IDE principal.
Dans l’ensemble, nous sommes ravis d’avoir été inclus dans la catégorie « Trial » du ThoughtWorks Technology Radar. Cette reconnaissance externe importante marque une nouvelle étape dans notre mission : aider nos clients à tirer parti de l’open source tout en restant en sécurité.
Sécurisez votre code grâce à des informations de pointe
Découvrez toutes les fonctionnalités SAST de Snyk Code en seulement 30 minutes.
