Avec amour, vos applications
14 février 2024
0 minutes de lectureChère gestion de la posture de sécurité des applications (ASPM),
De nos jours, être une application n’est pas de tout repos : tant de menaces effrayantes cherchent à nous atteindre. Pour la Saint-Valentin, nous tenons à vous exprimer toute notre gratitude pour l’attention et la bienveillance dont vous avez fait preuve envers nous.
Nous avons beaucoup de chance de vous avoir pour nous protéger. Nous vous sommes reconnaissantes pour d’innombrables raisons et aimerions en évoquer quelques-unes.
Tout d’abord, vous ne tirez pas de conclusions hâtives à notre sujet ni sur notre niveau de risque en vous fondant uniquement sur les scores CVSS. Vous prenez plutôt le temps de nous connaître et de comprendre le lien entre chaque vulnérabilité et les fonctions stratégiques. Vous adoptez une vision globale de nos rôles particuliers dans votre entreprise, puis décidez de la manière de nous traiter en conséquence. Merci de nous le rappeler, dans l’esprit de You’re the Inspiration de Chicago : « Vous êtes bien plus qu’un simple score — une application complexe. Vous êtes liés à d’autres éléments — une application complexe. »
Nous apprécions aussi que vous preniez le temps de connaître chacune de nos composantes. Nous sommes bien plus que du code source. Nous sommes des projets complexes, composés de composants tiers, d’infrastructure as code (IaC), de conteneurs, et bien plus encore. Alors, merci d’utiliser des outils de sécurité qui protègent chacune de nos composantes. Nous apprécions que vous suiviez les traces de John Legend et chantiez sa chanson All of Me pour nous dire : « Je protège tout de vous, toutes vos vulnérabilités et toutes vos surfaces d’attaque, y compris les imperfections de vos composants tiers. »
Enfin, merci de permettre à nos développeurs de voir facilement comment corriger nos vulnérabilités. Grâce à vous, chacune et chacun de nous est pris en compte et compris. Vos équipes savent quelles applications appartiennent à quels développeurs, qui peuvent facilement corriger les risques dans leurs propres applications. Certains utilisent même des workflows automatisés pour y parvenir ! Nous sommes rassurées de savoir que chacun de nos développeurs peut reprendre Time after Time de Cyndi Lauper et dire : « S’il y a un risque, je le corrigerai, je vous protégerai… encore et encore. »
Avec amour,
Vos applications
P.-S. Découvrez dès aujourd’hui l’approche de Snyk en matière d’ASPM et de priorisation des risques.
