Snyk acquiert Fugue et entre sur le marché de la sécurité cloud
17 février 2022
Remarque : Snyk IaC offre une sécurité IaC avant déploiement, renforcée par des ensembles de règles de sécurité associés à des référentiels de conformité. Pour en savoir plus sur nos capacités d’analyse IaC, consultez la page produit IaC ou la documentation IaC.
La plateforme de sécurité des développeurs de Snyk s’enrichit d’une gestion de la posture de sécurité cloud conçue pour les développeurs
BOSTON - 17 février 2022 - Snyk, leader de la sécurité des développeurs, a annoncé aujourd’hui l’acquisition de Fugue, une entreprise spécialisée dans la sécurité cloud et la conformité qui aide les équipes du monde entier à protéger leurs environnements cloud afin de privilégier l’innovation rapide. Cette étape marque l’entrée de Snyk sur le marché de la sécurité cloud, un segment en forte croissance de la cybersécurité qui devrait peser 77,5 milliards de dollars d’ici 2026, selon MarketsandMarkets.
Basée à Frederick, dans le Maryland, Fugue, comme Snyk, a été fondée sur la conviction profonde que l’open source contribue à rendre le développement logiciel plus évolutif et plus sûr. Aujourd’hui, de nombreux outils de gestion de la posture de sécurité cloud (CSPM) détectent les vulnérabilités au moment du déploiement. Le moteur de politiques unifié de Fugue se distingue par sa capacité à relier la posture cloud au code de configuration, en appliquant un même ensemble de politiques pour gérer la conformité et la sécurité tout au long du cycle de vie du développement logiciel (SDLC).
En unissant leurs forces à celles de Snyk, les capacités actuelles de Fugue viendront bientôt enrichir la plateforme de sécurité des développeurs Snyk, pour proposer la première solution CSPM du secteur conçue par et pour les développeurs. Les clients de Snyk seront les premiers à profiter d’une boucle de rétroaction sans équivalent, qui permettra aux développeurs de sécuriser leur code avant son déploiement, d’en préserver la sécurité en production et de repérer plus précisément les endroits du code à corriger. Les équipes réunies de Snyk et Fugue partagent pleinement cette vision : accompagner davantage d’entreprises DevOps modernes à travers le monde.
Dans ces entreprises tournées vers l’avenir, où la promesse du DevSecOps est adoptée et portée par l’ensemble de l’organisation, le rôle de chaque développeur a également évolué : il inclut désormais la sécurité continue des applications après leur déploiement. De plus en plus de développeurs dans le monde — leur nombre devrait dépasser les 43 millions d’ici 2025, selon IDC — sont pleinement responsables des performances et de la sécurité de leur code une fois celui-ci en production.
À court terme, une nouvelle solution Snyk réunira, puis étendra, les capacités de l’infrastructure as code (IaC) de Snyk et les capacités de sécurité cloud de Fugue. Elle sera conçue spécialement pour les équipes DevSecOps et inclura :
Une solution CSPM conçue pour les développeurs : détection efficace des vulnérabilités de sécurité dans les environnements cloud modernes, intégrée aux workflows des développeurs afin de repérer et de tester les problèmes au plus tôt.
Visualisation complète de l’environnement cloud : interprétation des ressources cloud, avec leurs détails et leurs liens avec les autres ressources, pour fournir le contexte nécessaire à une évaluation efficace des risques, à leur triage et à leur hiérarchisation.
Informations entièrement intégrées : les informations de sécurité relatives aux applications déployées sont reliées aux workflows de sécurité des développeurs, ce qui permet de mieux hiérarchiser les vulnérabilités en fonction de leur exploitabilité. Le rapport signal/bruit est ainsi réduit : les risques majeurs sont mis en évidence, tandis que les problèmes déjà atténués sont moins prioritaires.
« Accueillir la talentueuse équipe de Fugue parmi les Snykers est une formidable façon de commencer 2022 », a déclaré Peter McKay, PDG de Snyk. « Ensemble, nous allons réinventer ce que la sécurité cloud peut et doit être pour les équipes DevSecOps modernes d’aujourd’hui, afin de favoriser l’innovation sécurisée partout dans le monde. »
« En unissant aujourd’hui nos forces à celles de Snyk, notre mission fondatrice — la sécurité par et pour les développeurs — ne change pas, mais prend une ampleur exponentielle au regard des perspectives qui s’offrent à nous », a déclaré Josh Stella, cofondateur et PDG de Fugue. « Nous sommes ravis de pouvoir désormais toucher davantage de développeurs, en davantage d’endroits, et de les aider non seulement à bâtir notre avenir, mais aussi à le sécuriser. »
L’acquisition de Fugue est la cinquième de Snyk en 18 mois, après l’intégration réussie de CloudSkiff, FossID, Manifold et DeepCode. Cette dernière opération fait suite à l’annonce, fin 2021, d’un financement de plus de 600 millions de dollars lors de la série F.
Ressources complémentaires
Accueillir Fugue : bâtir l’avenir de la sécurité cloud conçue pour les développeurs par Guy Podjarny
Fugue rejoint Snyk par Josh Stella
À propos de Snyk
Snyk est le leader de la sécurité des développeurs. Nous donnons aux développeurs du monde entier les moyens de créer des applications sécurisées et aidons les équipes de sécurité à répondre aux exigences du monde numérique. Notre approche conçue pour les développeurs permet aux organisations de sécuriser tous les composants essentiels de leurs applications, du code au cloud, ce qui favorise la productivité des développeurs, la croissance des revenus, la satisfaction des clients, les économies et une meilleure posture de sécurité globale. La plateforme de sécurité des développeurs Snyk s’intègre automatiquement aux workflows des développeurs et est spécialement conçue pour permettre aux équipes de sécurité de collaborer avec les équipes de développement. Plus de 1 500 clients dans le monde utilisent Snyk, notamment des leaders du secteur comme Asurion, Google, Intuit, MongoDB, New Relic, Revolut et Salesforce.
Snyk figure dans le Forbes Cloud 100 2021 et le CNBC Disruptor 50 de 2021, et a été désigné Visionnaire dans le Magic Quadrant 2021 de Gartner pour l’AST.
