Snyk et Trend Micro renforcent leur collaboration avec une nouvelle solution contre les risques liés à l’open source
27 août 2020
0 minutes de lectureNous sommes ravis d’approfondir notre collaboration avec notre partenaire de longue date Trend Micro, leader mondial de la sécurité cloud, afin de co-développer une solution inédite qui aidera les équipes de sécurité à gérer les risques liés aux vulnérabilités de l’open source.
La prochaine étape de notre collaboration avec Trend Micro s’appuie sur un partenariat déjà très fructueux, centré sur Snyk Intel, notre base de données de vulnérabilités open source, leader du secteur.
Dans ce nouveau chapitre, notre collaboration fera le lien entre les équipes DevOps et les équipes des opérations de sécurité. Ce fossé dépasse les barrières technologiques, organisationnelles et liées aux processus. Grâce à cette collaboration, nous comblerons le manque de visibilité sur l’utilisation et les risques associés à l’un des piliers du cloud natif : l’open source, un domaine généralement réservé aux développeurs. La nouvelle solution donnera aux équipes des opérations de sécurité une meilleure visibilité sur le mouvement du shift left et leur ouvrira une fenêtre sur le monde du développement. En améliorant cette visibilité, nous voulons rapprocher les équipes DevOps et SecOps en leur fournissant une plateforme commune pour consulter les risques liés à l’open source.
Trend Micro est très à l’écoute des besoins de ses clients et se concentre pleinement sur la création de valeur. En reconnaissant Snyk comme le leader incontesté de la sécurité pour les développeurs, Trend Micro prend les devants pour répondre aux besoins de ses clients. En intégrant Snyk à la plateforme Cloud One, Trend Micro proposera pour la première fois Snyk à un nouveau profil de professionnels des opérations de sécurité à l’échelle mondiale et permettra également aux équipes cloud et de sécurité de collaborer plus étroitement avec les équipes de développement et DevOps.
Les logiciels open source et leurs risques sont partout
Selon Gartner, plus de 90 % des organisations utilisent des logiciels open source, mais ignorent souvent que les bibliothèques open source peuvent contenir des vulnérabilités qui les exposent à des risques. Selon le rapport Snyk 2020 sur l’état de la sécurité de l’open source, seuls 28 % des personnes interrogées ont indiqué disposer de contrôles rigoureux et avoir confiance dans l’ensemble de leurs dépendances, directes comme indirectes. De nombreuses entreprises manquent donc de contrôles et de visibilité sur les vulnérabilités de l’open source.
Avec les applications cloud natives modernes, les développeurs ont plus de responsabilités que jamais. Leur travail ne s’arrête pas à la création des applications : ils les développent à l’aide de conteneurs, de composants open source et de scripts Terraform pour contrôler leur déploiement. Les outils de sécurité de Snyk, conçus pour les développeurs, les aident à sécuriser le code au fil de son écriture, de façon fluide et automatisée. Cependant, les équipes de sécurité, responsables du processus de développement et de livraison des applications, doivent trouver comment atténuer et maîtriser les risques autant que possible à mesure que le développement évolue.
Pourquoi cette nouvelle solution est-elle nécessaire ?
Dans ce nouvel univers DevOps où les mises en production s’enchaînent rapidement et où 80 % du code source est open source, les équipes de sécurité doivent avoir une visibilité complète sur les risques liés à l’open source. Pourtant, les statistiques ci-dessus montrent que les responsables de la sécurité ont des angles morts en matière d’open source et de sécurité des applications cloud natives.
La nouvelle solution co-développée lèvera ces angles morts et offrira une visibilité complète sur les risques liés au développement open source. Les équipes des opérations de sécurité pourront ainsi travailler en coordination avec les équipes de développement et du cloud, qui sont en première ligne pour créer et sécuriser les applications modernes.
Les avantages pour les équipes des opérations de sécurité
Voici trois façons dont ce partenariat aide les équipes des opérations de sécurité à combler ces angles morts grâce à des fonctions d’analyse et de reporting :
Analyse tous les dépôts de code à la recherche de vulnérabilités grâce aux outils et à la base de données de détection des vulnérabilités open source de classe mondiale de Snyk.
Offre une visibilité continue sur les vulnérabilités du code open source, dès les premières lignes de code et jusqu’à son exécution en production.
Comble le fossé organisationnel entre DevOps et SecOps, jetant ainsi les bases de pratiques DevOps plus sécurisées.
Des voitures avec des freins peuvent aller plus vite
Depuis le confort de nos bureaux à domicile, nous avons eu l’occasion de tourner cette courte vidéo avec Trend Micro sur l’importance de cette nouvelle collaboration. Kevin Simzer, directeur des opérations de Trend Micro, explique que les freins n’ont pas été ajoutés aux voitures pour les ralentir. Au contraire, ils leur permettent d’aller plus vite. Il estime que c’est une parfaite analogie pour expliquer pourquoi Trend Micro et Snyk s’engagent dans un partenariat encore plus étroit. En assurant une visibilité continue sur les vulnérabilités du code open source, les développeurs et les équipes des opérations de sécurité favorisent l’innovation et la sécurité en continu, chacun restant sur la bonne voie et gardant le contrôle.

Devenez partenaire de l’alliance technologique Snyk
TAPP permet aux éditeurs de logiciels de développer et d’intégrer des solutions de sécurité Snyk, et de les commercialiser.
