Snyk rejoint l’OpenSSF : renforcer la sécurité de la chaîne d’approvisionnement open source avec une approche axée sur les développeurs
19 octobre 2021
0 minutes de lectureJe suis ravi d’annoncer que Snyk a rejoint le soutien élargi de la Linux Foundation à l’Open Source Security Foundation (OpenSSF) en tant que membre Premier, aux côtés de Microsoft, Google, Cisco, Facebook, Intel, VMware, Red Hat, Oracle et d’autres. La mission de Snyk étant de permettre aux développeurs de développer rapidement tout en restant en sécurité, nous sommes convaincus que cette collaboration entre différents secteurs est essentielle pour l’avenir du développement logiciel et l’amélioration de la sécurité de l’open source.
Aujourd’hui, il n’est un secret pour personne que la grande majorité des applications sont conçues à partir de composants open source. L’open source permet aux développeurs de gagner en agilité et de maintenir un rythme de développement soutenu — deux conditions essentielles pour que les entreprises restent compétitives —, mais cette dépendance croissante entraîne aussi des risques de sécurité. Les attaques contre la chaîne d’approvisionnement logicielle exploitent de plus en plus l’open source pour tirer parti des vulnérabilités des packages open source et diffuser du code malveillant. Le récent décret exécutif des États-Unis souligne ce risque particulier et explique la nécessité d’une initiative de cybersécurité plus vaste.
Compte tenu de la nature ouverte et collaborative de l’open source, il est évident que nous devons unir nos efforts pour atténuer ces risques. Aucune autorité centrale n’est chargée de garantir la qualité, la maintenance et la sécurité de l’open source. Des projets de collaboration comme l’OpenSSF contribueront donc à définir des pratiques de développement sécurisé normalisées, cohérentes et communes.
Nous sommes également convaincus que la mise en œuvre réussie de ces pratiques doit commencer par les développeurs eux-mêmes. Ce sont eux qui décident de la manière dont leurs applications sont conçues et qui, en définitive, sont aussi responsables de l’intégrité, de la qualité et de la sécurité de leur code.
Les solutions de Snyk aident depuis toujours les développeurs open source à créer des logiciels en toute sécurité. Snyk Open Source leur donne une visibilité sur les composants open source qu’ils utilisent et les aide à détecter et à corriger les vulnérabilités qu’ils introduisent. Snyk Advisor les aide à évaluer ces composants open source avant de les intégrer à leurs projets. Plus récemment, Snyk Learn a mis à leur disposition des formations interactives sur la sécurité, qui leur permettent de se familiariser avec les vulnérabilités, notamment en apprenant à les détecter et à les exploiter.
En rejoignant l’OpenSSF, nous souhaitons collaborer avec la communauté pour définir une approche efficace et normalisée afin de sécuriser l’open source à grande échelle, au bénéfice des responsables de la maintenance des projets open source comme des contributeurs individuels, et mettre la technologie de Snyk au service de cette cause partout où elle peut être utile.
Je suis ravi de faire partie de l’OpenSSF et j’ai hâte de collaborer avec la Linux Foundation et les partenaires de l’OpenSSF pour sécuriser les logiciels open source du monde entier !
Sécurisez vos dépendances open source
Les outils Snyk, conçus pour les développeurs, génèrent en un clic des pull requests correctives pour vos dépendances open source vulnérables et leurs dépendances transitives.
