Skip to main content

Snyk à l’honneur à AWS re:Invent 2023

Écrit par
feature snyk aws green dark

14 décembre 2023

0 minutes de lecture

Avec plus de 50 000 participants, AWS re:Invent 2023 a placé l’IA générative au cœur des keynotes, tandis que des voitures de course et des robots ont ébloui les visiteurs de l’Expo.

Une fois encore, Snyk a marqué les esprits. Parmi les temps forts, nous avons reçu le prix AWS ISV Partner of the Year pour la région EMEA et le Royaume-Uni et l’Irlande, obtenu la AWS Security Competency et annoncé plusieurs nouvelles intégrations aux services AWS. 

Et surtout, nous avons eu le plaisir de vous rencontrer ! Tout au long de la semaine, de nombreux clients potentiels et existants sont passés sur notre stand pour assister à une démonstration et en savoir plus sur notre prise en charge de l’IaC et des conteneurs. Voici les temps forts de re:Invent 2023 qui nous ont le plus enthousiasmés.

IA générative

Cette année, l’IA générative dans le cloud computing était au cœur des discussions, et les participants ont découvert comment l’intégrer en toute sécurité à leur cycle de développement logiciel (SDLC). Lors de sa keynote, Adam Selipsky, PDG d’AWS, a mis en avant les investissements d’AWS dans les grands modèles de langage (LLM), les infrastructures flexibles pour l’entraînement de l’IA et les outils qui accélèrent le développement d’applications grâce à l’IA générative.

AWS a également présenté Amazon Q, un assistant basé sur l’IA générative qui se connecte aux systèmes de votre entreprise pour dialoguer, résoudre des problèmes, générer du contenu, obtenir des informations et passer à l’action. Ce concurrent de ChatGPT prend actuellement en charge Java, mais nous nous attendons à ce qu’AWS annonce la prise en charge d’autres langages dans les prochains mois.

L’adoption croissante d’outils d’IA générative pour écrire du code et développer des applications témoigne d’un changement notable dans la façon dont les entreprises cherchent aujourd’hui à faire évoluer et à optimiser leurs processus. À mesure que les organisations prennent conscience des gains d’efficacité et du potentiel de transformation de ces outils, les pratiques technologiques connaissent une évolution majeure.

Snyk vous aide à rester en sécurité lorsque vous utilisez des assistants de codage basés sur l’IA

Le rapport Snyk 2023 sur la sécurité du code généré par l’IA montre déjà que les développeurs qui utilisent du code généré par l’IA constatent une hausse des vulnérabilités et que ceux qui utilisent des assistants de codage basés sur l’IA ont davantage confiance dans le code qu’ils produisent. Ces deux facteurs montrent que les développeurs et les équipes AppSec ont besoin de solutions de sécurité plus intelligentes, plus rapides et plus intuitives. 

Snyk est un compagnon de sécurité basé sur l’IA, conçu pour fonctionner avec les assistants de codage IA comme Amazon Q. Ces outils sont puissants et utiles, mais il est essentiel de les utiliser avec un outil de sécurité IA pour protéger votre code. Snyk estime également qu’il est prioritaire de sensibiliser les développeurs, y compris aux enjeux de l’IA. Ils doivent comprendre en profondeur l’IA générative, son fonctionnement, ses vulnérabilités et ses risques, afin de contribuer à un environnement de développement plus éclairé et plus sûr.

Pour en savoir plus sur la sécurisation de vos workloads AWS avec Snyk, consultez notre Migrations Playbook, ou découvrez notre Guide d’achat AWS 2023 pour sécuriser efficacement vos applications sur AWS avec DevSecOps.

ASPM (gestion de la posture de sécurité des applications)

La sensibilisation à l’ASPM a également nettement progressé par rapport à cinq mois plus tôt, lors de Black Hat USA. L’orientation de Black Hat vers la sécurité a favorisé une croissance importante du secteur au cours des cinq derniers mois, comme en témoigne l’intérêt accru de la communauté et sa meilleure connaissance du sujet à re:Invent.

L’intérêt croissant était également manifeste : les responsables de la sécurité présents à re:Invent souhaitaient échanger avec nous et en savoir plus sur l’acquisition de Enso par Snyk, pionnier de l’ASPM. Les échanges ont principalement porté sur les principes essentiels de la sécurité des applications, et notamment sur l’importance de découvrir et de prioriser tous les actifs logiciels. Il s’agit de savoir quels actifs sont analysés par les outils de sécurité, de configurer et de déployer facilement des outils là où des lacunes ont été identifiées, puis de prioriser les actifs en fonction de leur criticité métier. Snyk rend tout cela possible grâce à une priorisation fondée sur les risques.

Pour aller plus loin dans une approche AppSec fondée sur les risques, nous avons récemment lancé Snyk AppRisk, notre solution ASPM désormais disponible.

Sécurité à l’exécution : IaC et conteneurs

Autre tendance observée : la sensibilisation à la sécurité de l’IaC et des conteneurs, ainsi que l’intérêt pour ces sujets, sont en hausse, ce qui témoigne du besoin de mesures plus proactives dès le développement. Chez Snyk, nous pensons qu’en sensibilisant et en formant les développeurs en amont, vous pouvez réduire votre dépendance aux outils de sécurité à l’exécution. Cette idée gagne du terrain dans le secteur.

En bref : Snyk à re:Invent 2023

Cette année, les représentants de Snyk ont échangé avec des milliers de clients et de prospects sur leurs besoins en matière de sécurité des applications. Nous avons également :

Pour en savoir plus : Snyk & SentinelOne Built-Time Runtime Solution

Le partenariat durable entre Snyk et AWS témoigne de notre engagement à aider les utilisateurs d’AWS à intégrer facilement des contrôles de sécurité à toutes les étapes du cycle de développement.

Snyk est désormais disponible à l’achat en toute simplicité sur AWS Marketplace.

re:Invent est terminé, mais vous pouvez encore découvrir la gamme de solutions de sécurité pour les développeurs de Snyk et commencer dès aujourd’hui à sécuriser votre environnement AWS !