Snyk sponsorise Dynatrace Perform 2023 et présente en avant-première une nouvelle intégration
Sarah Conway
16 février 2023
0 minutes de lectureDébut 2021, Snyk et Dynatrace ont annoncé l’intégration de la base de données Snyk Intel au module de sécurité des applications de Dynatrace, afin de détecter en temps réel les vulnérabilités dans les environnements de production et de préproduction et de permettre aux développeurs de les corriger plus facilement et plus rapidement.
Aujourd’hui, nous sommes ravis d’annoncer notre collaboration, qui enrichira encore davantage le contexte d’observabilité grâce à des informations sur la posture de sécurité. Dynatrace accompagne de nombreuses entreprises internationales dans leur migration vers le cloud, et une visibilité accrue est essentielle pour améliorer la posture de sécurité.
Pourquoi Snyk sponsorise Perform 2023
Perform est la conférence annuelle phare de Dynatrace. Pendant quatre journées virtuelles, des leaders de la tech, des visionnaires et des experts de Dynatrace échangent avec des clients, des prospects et des partenaires lors de conférences, de sessions thématiques, de tables rondes avec des clients et de formations approfondies. Lors de la keynote d’ouverture aujourd’hui, nous avons annoncé la création d’une alliance stratégique entre Snyk et Dynatrace afin d’assurer une couverture complète du cycle de vie DevSecOps — consultez l’annonce conjointe publiée aujourd’hui pour en savoir plus.
La plateforme Snyk est conçue pour répondre aux pratiques modernes de développement d’applications cloud natives. Elle permet aux équipes d’intégrer la sécurité à chaque étape du workflow des développeurs et tout au long du cycle de vie du développement logiciel. En associant la plateforme de sécurité de Snyk, conçue pour les développeurs, à une boucle de rétroaction axée sur l’observabilité, vous éliminez les angles morts en matière de sécurité.
Dynatrace et Snyk apportent des capacités complémentaires à différentes étapes du cycle de vie DevSecOps. Dynatrace complète les outils d’analyse et de scan des conteneurs de Snyk avec l’analyse des vulnérabilités à l’exécution en production, pour assurer une couverture de bout en bout de la sécurité des applications. Les clients réclament ce type de solution couvrant l’ensemble du cycle de vie pour combler les lacunes en matière de sécurité des applications.
Sur notre stand, nous avons pu présenter en avant-première la nouvelle couverture du cycle de vie DevSecOps avec l’application Snyk, développée sur le nouveau Dynatrace AppEngine. Lors de nos sessions, nous expliquons comment associer les informations de posture de sécurité des applications cloud en « shift left » au contexte d’observabilité en « shift right » pour aider les équipes à repérer rapidement les lacunes dans l’application des politiques.
Un grand pas en avant pour la sécurité des applications et l’observabilité
Cette alliance stratégique révolutionne l’approche de la sécurité des applications en réunissant deux initiatives essentielles en entreprise : la sécurité des développeurs et l’observabilité. L’intégration des informations de sécurité de Snyk, conçues pour les développeurs, à la supervision de Dynatrace permettra aux équipes de sécurité et de développement d’observer, d’analyser et de hiérarchiser les corrections depuis une solution unique. Elle contribuera à mettre en place une gouvernance de la sécurité fondée sur les données, de la première ligne de code aux applications déployées sur plusieurs clouds.
Grâce à cette alliance stratégique, les équipes de sécurité et de développement pourront évaluer l’exposition des applications dans des environnements complexes, déterminer quelles charges de travail et quels conteneurs en production ont été analysés, puis hiérarchiser les corrections.
Cette intégration présente notamment les avantages suivants :
Des informations de sécurité unifiées, du développement à l’exécution en production
Une couverture complète des images de conteneurs
Des corrections ciblées pour optimiser l’efficacité
Une gouvernance de la sécurité fondée sur les données
Cette intégration, dont la disponibilité générale est prévue dans les prochaines semaines, permettra aux développeurs de corriger les vulnérabilités des applications conteneurisées dès les premières étapes, afin d’éviter des problèmes coûteux en production. Les équipes de sécurité pourront quant à elles assurer le niveau de gouvernance adapté et repérer les lacunes dans les contrôles de sécurité.
La sécurité des conteneurs, pensée pour les développeurs
Snyk détecte et corrige automatiquement les vulnérabilités dans les images de conteneurs et les workloads Kubernetes.
