Skip to main content

Pourquoi Blue Prism a choisi Snyk pour étendre la sécurité à 100 % de ses applications

Secteur d’activité: Tech
Emplacement: United Kingdom

Points forts:

Analyse de 100 % des applications déployées dans l’entreprise

6 000 vulnérabilités corrigées au cours des 10 derniers mois

Plus de 36 000 tests avec Snyk Open Source

Plus de 7 000 tests avec Snyk Container

Plus de 100 analyses par jour

1 400 projets (et ce n’est pas fini) surveillés par Snyk

Délai moyen de 50 jours pour corriger toutes les vulnérabilités

Le défi : déployer la sécurité des applications à grande échelle

Le principal défi de Blue Prism concernait la sécurité des applications. À mesure que le portefeuille de l’entreprise s’est étoffé pour compter 12 produits, le nombre de projets de développement a lui aussi augmenté. L’outil d’analyse de sécurité utilisé ne pouvait pas évoluer suffisamment pour gérer l’augmentation des flux de travail applicatifs. Alors que Blue Prism poursuit sa croissance, l’entreprise sait que la plateforme Snyk lui offre une couverture complète de l’analyse de chacune de ses applications.

« L’adoption de Snyk nous a permis de donner un formidable coup d’accélérateur à la sécurité de nos applications », explique Scott Mitchell, responsable de la sécurité des applications chez Blue Prism. « En quelques semaines, nous sommes passés de l’analyse d’un seul projet applicatif à l’analyse simultanée de nombreux projets avec Snyk. »

La solution : déployer Snyk pour une couverture complète

Après avoir exploité au maximum les accréditations de son précédent outil sans pour autant répondre à ses besoins croissants en matière de sécurité applicative, Blue Prism a évalué plusieurs solutions de sécurité. L’entreprise a choisi Snyk pour sa capacité à évoluer, sa détection des vulnérabilités pendant le codage, conçue pour les développeurs, son fonctionnement automatique en arrière-plan et son intégration aux services Microsoft Azure.

« Snyk est très bien pensé pour les développeurs et nous avons été impressionnés par son niveau d’intégration », explique Scott Mitchell, de Blue Prism. « Lors des démonstrations, nous avons constaté que la solution pouvait nous offrir une couverture complète. Je suis sûr que d’autres fournisseurs que nous avons évalués en étaient également capables, mais les démonstrations pratiques de Snyk l’ont vraiment distingué à nos yeux. »

Garantir la conformité des licences open source

La gestion de la conformité est une autre fonctionnalité de Snyk qui a séduit Blue Prism. Snyk intègre la conformité des licences open source aux workflows de développement. Cette fonctionnalité a été d’une grande aide pour Blue Prism, qui peinait à garantir la conformité des licences open source de ses projets lors du lancement de nouveaux produits sur de nouveaux marchés.

« Comme l’outil Snyk identifie les problèmes liés aux licences open source, nos développeurs peuvent générer un rapport clair et facile à gérer qu’ils peuvent transmettre à l’équipe juridique. Cela leur épargne des jours et des jours de travail », explique Scott Mitchell.

Les résultats : une forte hausse du nombre d’analyses de sécurité

Avant Snyk, Blue Prism n’analysait qu’une fraction de ses applications : son produit principal, soit seulement 5 % de son portefeuille applicatif. Ses sous-produits et ses nouveaux produits étaient pour la plupart laissés sans analyse, ce qui exposait l’entreprise à des risques. Grâce à Snyk Container et à Snyk Open Source, Blue Prism a atteint une couverture de 100 % dans toute l’entreprise.

« La couverture était sans aucun doute un indicateur clé pour nous », explique Scott Mitchell. « Avec Snyk, nous sommes passés de l’analyse d’un seul produit à celle de tout notre portefeuille. Dès qu’une ligne de code est mise en production, nous pouvons tout analyser. »

Toutes ces analyses n’ont pas ralenti le développement. Bien au contraire, elles l’ont accéléré. Grâce aux centaines d’analyses effectuées chaque jour, les vulnérabilités sont détectées et traitées immédiatement. Les développeurs peuvent ainsi continuer à créer des applications sans interruption.

« Avant, nous devions passer au crible 25 résultats différents par jour. Maintenant, nous rencontrons un problème un jour sur deux et pouvons intervenir immédiatement », explique Dan Fuller, ingénieur en sécurité des applications. « Les développeurs adorent Snyk, car tout est automatisé. Les analyses sont rapides et ils sont immédiatement informés des vulnérabilités. Ils n’en voient que les avantages. »

Un meilleur ratio entre vulnérabilités détectées et corrigées

Au cours des neuf derniers mois, à mesure que Blue Prism a intensifié son utilisation de Snyk, le nombre de nouvelles vulnérabilités détectées a progressivement été dépassé par celui des vulnérabilités corrigées.

Par exemple, en juin 2021, le nombre de vulnérabilités critiques détectées était deux fois supérieur à celui des vulnérabilités corrigées. Mais en octobre 2021, grâce aux outils Snyk, la tendance s’est inversée : le nombre de vulnérabilités critiques corrigées a presque doublé celui des vulnérabilités détectées, tandis que les nouvelles vulnérabilités et celles en attente ont été corrigées.

À propos Blue Prism

Blue Prism est un leader des logiciels d’intelligence d’entreprise qui automatisent les processus de travail. Ces logiciels libèrent les humains des tâches répétitives afin qu’ils puissent travailler plus efficacement.