Skip to main content

Snyk fait l’acquisition de Probely, fournisseur de DAST conçu pour les développeurs

Snyk Probely

12 novembre 2024

Snyk couvre désormais les tests de sécurité des API, essentiels au développement moderne de l’IA

BOSTON, 12 novembre 2024 – Snyk, leader de la sécurité pour les développeurs, a annoncé aujourd’hui l’acquisition de Probely, un fournisseur moderne de tests de sécurité des applications dynamiques (DAST) basé à Porto, au Portugal, qui couvre les tests de sécurité des API et des applications web. Probely alimente également Security Headers, un outil gratuit très apprécié et facile à utiliser, conçu pour aider les utilisateurs à comprendre rapidement le niveau de sécurité de leurs propriétés web et à le comparer à des références.

Les tests de sécurité des API sont de plus en plus essentiels, car les applications reposant sur des grands modèles de langage (LLM) s’appuient sur les API à l’ère actuelle de l’IA générative. Snyk se distingue de ses concurrents en proposant désormais une gamme complète de solutions de sécurité du développement et des applications, dont les clients bénéficient immédiatement grâce à un éventail plus large de techniques de test accessibles aux développeurs.

« Pour les responsables de la sécurité à l’échelle mondiale qui souhaitent accélérer encore l’adoption d’une IA de confiance, l’ajout de la technologie et de l’expertise de Probely élargit et approfondit la portée de la plateforme Snyk », a déclaré Peter McKay, CEO de Snyk. « Ensemble, nous avons hâte de faire progresser notre marché grâce à notre vision commune, centrée sur les développeurs, qui concilie efficacement innovation rapide et garde-fous de sécurité. »

En combinant la couverture de ces actifs essentiels à la plateforme de sécurité pour les développeurs de Snyk, les entreprises internationales peuvent renforcer leur approche de défense en profondeur de la sécurité des applications (AppSec). Snyk et Probely partagent une approche centrée sur les développeurs, et cette acquisition permet de tirer parti des informations concrètes sur les vulnérabilités fournies par les tests dynamiques des API et des applications, afin d’aider les développeurs à gagner en productivité en toute sécurité. À cette fin, le faible taux de faux positifs éprouvé de Probely évite aux développeurs de perdre du temps sur des problèmes inexistants, tandis que son interface de test simple d’utilisation allège la charge cognitive associée aux tests de sécurité de ces actifs essentiels.

« Comme Snyk, Probely se consacre depuis ses débuts à donner aux développeurs les moyens de créer des logiciels sécurisés », a déclaré Nuno Loureiro, CEO et cofondateur de Probely. « Forts de cette philosophie commune, nous sommes honorés de rejoindre l’équipe internationale grandissante de Snyk et de renforcer la valeur que nous apportons à nos clients. »

Étendre l’automatisation du code aux fonctionnalités des applications 

Les fonctionnalités de découverte et d’analyse de Probely permettent d’identifier les applications et les API existantes, ainsi que les éventuelles vulnérabilités exploitables qu’elles contiennent. Les équipes AppSec peuvent ainsi mieux s’assurer que l’ensemble de leurs applications et de leurs API est couvert, tandis que les développeurs réduisent le temps consacré aux risques moins prioritaires. Cela deviendra d’autant plus essentiel que les applications modernes, y compris les outils d’IA avancés, s’appuient de plus en plus sur les API.

Outre les API et le DAST, le portefeuille de solutions de Snyk comprend également des offres de tests statiques de sécurité des applications (SAST), d’analyse de la composition logicielle (SCA), de sécurité des conteneurs, d’infrastructure en tant que code (IaC) et de gestion de la posture de sécurité des applications (ASPM). À mesure que les fonctionnalités natives de Probely seront intégrées à la plateforme Snyk, les clients bénéficieront d’une couverture de sécurité encore plus complète, qui permettra de détecter automatiquement les vulnérabilités tout au long du cycle de vie du développement logiciel (SDLC).

« Nous assurons la sécurité des paiements d’organisations internationales, notamment en répondant à des exigences de conformité essentielles telles que PCI-DSS, et nous nous réjouissons donc de l’union de Snyk et de Probely », a déclaré Héctor Guillermo Martínez, président de GM Sectec. « Ayant travaillé en étroite collaboration avec ces deux équipes talentueuses, nous sommes ravis que les fonctionnalités de sécurité et de conformité de Probely soient intégrées à la plateforme complète de Snyk, au bénéfice de nos clients à court comme à long terme. »

L’acquisition de Probely est le dernier exemple de la stratégie ambitieuse de fusions-acquisitions de Snyk, qui compte déjà plusieurs acquisitions fructueuses, notamment DeepCode, Reviewpad, Enso Security et Helios, à l’origine d’innovations dans le portefeuille de solutions de Snyk. La technologie acquise initialement avec DeepCode constitue aujourd’hui le socle de Snyk Code, le produit SAST natif de l’IA de l’entreprise, qui a récemment dépassé les 100 millions de dollars de revenus récurrents annuels. À l’avenir, l’API robuste de Probely permettra une intégration plus poussée à la plateforme de sécurité pour les développeurs de Snyk, pour une expérience de plus en plus unifiée en matière de détection, de correction et de prévention des problèmes.

Pour en savoir plus sur l’acquisition de Probely par Snyk, lisez ici l’article de blog de Manoj Nair, directeur de l’innovation.