Quel type de chien (de sécurité) êtes-vous ?
25 août 2023
0 minutes de lectureLe 26 août, c’est la Journée internationale du chien ! Chez Snyk, nous aimons la célébrer parce que nous adorons notre mascotte, Patch !
Patch est un doberman, un chien de garde emblématique. Notre fondateur, Guy Podjarny, a choisi un chien de garde parce que c’est un compagnon amical et farouchement protecteur. Au fil des ans, nous avons mis Patch à l’honneur lors de notre événement annuel « Fetch the Flag », l’avons représenté sur des NFT en édition limitée en 2021, et bien plus encore.
Pour célébrer la Journée internationale du chien, nous avons créé un quiz : quel type de chien (de sécurité) êtes-vous ? Pendant que vous y répondez, dites à votre chien que nous le saluons et offrez-lui une friandise de notre part !
Quiz : quel type de chien (de sécurité) êtes-vous ?
Comment votre organisation gère-t-elle la création de SBOM ?
Nous demandons aux équipes de développement de répertorier les composants open source qu’elles utilisent et de les ajouter à une liste.
Nous utilisons un outil pour générer et maintenir automatiquement une SBOM à jour.
Nous n’avons pas encore eu à en créer. Le jour où ce sera nécessaire, ce sera une vraie corvée.
Comment les développeurs de votre organisation décriraient-ils l’équipe de sécurité ?
Peu intéressée par les tendances tape-à-l’œil et les « dernières nouveautés ».
À l’écoute et innovante, elle adopte de nouveaux outils et de nouvelles pratiques.
Principalement axée sur le respect des exigences réglementaires.
Que pense votre organisation de l’IA ?
Nous ne lui faisons pas confiance et l’évitons autant que possible.
Nous sommes prudemment optimistes et réfléchissons à la meilleure façon de l’utiliser.
Nous sommes à fond !
Que pense votre organisation de la sécurisation des images de base tierces ?
Nous évitons autant que possible d’utiliser des composants tiers, car ils ne sont pas sûrs.
L’équipe de sécurité sélectionne un ensemble d’images de base de référence ou analyse les conteneurs pour s’assurer qu’ils sont sécurisés.
Nous ne les surveillons pas : les développeurs s’y opposent souvent et nous ne voulons pas leur donner une raison de plus de ne pas nous apprécier.
À quoi ressemblent les outils de sécurité de votre organisation ?
Éprouvés par des années d’utilisation dans notre organisation. Des valeurs sûres.
Avant tout, adaptés aux développeurs.
Tout ce que nous avons pu trouver pour respecter les exigences réglementaires au moindre coût.
À quelle étape du pipeline de développement votre équipe effectue-t-elle les tests de sécurité ?
À la fin du pipeline, avant le déploiement.
Tout au long du pipeline. Nous essayons d’agir le plus en amont possible.
Techniquement, nous avons mis en place des outils pour intégrer la sécurité plus tôt, mais la plupart des développeurs ne les utilisent même pas, car c’est trop contraignant.
À quoi ressemble la formation à la sécurité dans votre organisation ?
Une série de présentations à consulter pendant l’intégration des nouvelles recrues.
Nous proposons aux développeurs des formations interactives tout au long de l’année pour renforcer leurs connaissances en sécurité.
Elle a généralement lieu juste après une faille majeure qui fait la une ou quand nous devons renforcer notre sécurité en vue d’un audit.
Résultats
Vous avez surtout répondu 1 : vous êtes un basset !
Comme le basset, votre équipe de sécurité est loyale et décontractée, mais peut aussi se montrer têtue et attachée à ses habitudes. Votre programme de sécurité était peut-être efficace il y a dix ans, mais il commence à s’essouffler dans le monde du développement actuel, qui évolue à toute vitesse. Pour en savoir plus sur l’intégration de la sécurité dans un pipeline CI/CD en 2023, consultez notre article de blog : Créer un pipeline CI/CD qui tient compte de la sécurité.

Vous avez surtout répondu 2 : vous êtes un doberman !
Votre équipe de sécurité trouve le juste équilibre entre une approche adaptée aux développeurs et une vigilance face aux risques de sécurité. Pour y parvenir, elle met en œuvre les bons outils aux bons endroits, reste au fait des tendances actuelles en développement et favorise la collaboration entre les équipes de développement et de sécurité. Vous n’avez pas peur d’essayer de nouvelles choses, à condition que ces innovations profitent aux équipes de développement comme de sécurité.

Vous avez surtout répondu 3 : vous êtes un goldendoodle !
Votre organisation mise tout sur l’innovation, les technologies tendance et les résultats de ses logiciels. Comme un goldendoodle, elle déborde d’enthousiasme et est toujours prête à adopter la prochaine nouveauté ! Mais avec cette attitude, elle considère souvent la sécurité comme un frein plutôt que comme un atout. Et elle ne s’en préoccupe que lorsque des obligations légales l’y contraignent. Pourtant, la sécurité n’a pas à être un repoussoir pour votre équipe de développement. Consultez notre article de blog pour découvrir comment les équipes de sécurité et de développement PEUVENT bien s’entendre.

Bonne Journée internationale du chien !
Quel que soit le chien que vous êtes, Snyk peut vous aider à développer et à déployer des applications sécurisées. Réservez une démo en direct dès aujourd’hui et asseyez-vous (virtuellement) avec un expert qui vous montrera comment rester en sécurité avec Snyk.
Apprécié par les développeurs. Les équipes de sécurité lui font confiance.
Les outils Snyk, conçus pour les développeurs, offrent une sécurité intégrée et automatisée qui répond à vos exigences de gouvernance et de conformité.
