Skip to main content

Snyk est disponible sur le GOV.UK Digital Marketplace !

Écrit par

1 juin 2017

0 minutes de lecture

Snyk Enterprise est désormais disponible sur la place de marché numérique G-Cloud du gouvernement britannique ! Les services publics peuvent désormais facilement utiliser Snyk pour protéger leurs applications contre les vulnérabilités connues dans leurs dépendances, un enjeu de plus en plus important.

La semaine dernière, un rançongiciel a infecté environ un quart de million de systèmes dans plus de 150 pays. L’attaque WannaCry, comme on l’a appelée, était un nouvel exemple parmi la récente vague d’attaques par rançongiciel, au cours desquelles des données sont supprimées ou chiffrées et remplacées par une demande de rançon. WannaCry a exploité une vulnérabilité présente dans certaines versions de Windows, qui lui a permis de prendre le contrôle d’un système et de déclencher l’attaque. Parmi les cibles les plus notables figurait le National Health Service (NHS) britannique, ce qui a entraîné l’annulation d’opérations et d’autres perturbations.

L’attention s’est surtout portée sur le rançongiciel lui-même : son origine et l’identité des auteurs de l’attaque. La raison de son efficacité est bien moins intéressante, car elle est beaucoup plus classique. Les vulnérabilités avaient été corrigées depuis longtemps, mais les systèmes infectés n’avaient jamais installé les mises à jour. Dans le cas du NHS, il s’agissait d’une décision délibérée de ne pas payer les mises à niveau nécessaires.

Au fil des ans, nous avons vu ce phénomène prendre de nombreuses formes : des logiciels non corrigés et obsolètes, sur des serveurs ou des postes clients, exposent les entreprises et les particuliers. Une fois découvertes et divulguées, les vulnérabilités deviennent des cibles de choix : elles sont bien documentées et largement répandues.

Ce problème ne se limite pas aux systèmes d’exploitation. Il concerne aussi tout le code que vous intégrez à vos sites et applications. Rien qu’en mai, nous avons ajouté plus de 120 vulnérabilités connues à notre base de données open source. Chacune représente une faille potentielle dans votre armure numérique, que des attaquants pourraient exploiter.

Mais contrairement aux mises à niveau logicielles qui auraient protégé les services contre l’attaque WannaCry, les mises à jour qui corrigent ces vulnérabilités sont disponibles gratuitement, à condition de savoir où les trouver et comment les appliquer. C’est là que Snyk intervient. Les services publics peuvent désormais utiliser Snyk pour tester et surveiller leurs applications, être alertés des vulnérabilités connues et même les corriger à l’aide d’une pull request GitHub ou d’une commande dans le terminal.

Pour commencer à utiliser Snyk dans vos projets gouvernementaux, consultez la fiche officielle sur le GOV.UK Digital Marketplace ou lancez-vous simplement en testant vos dépôts !