Skip to main content

Snyk lance Snyk AppRisk et ouvre une nouvelle ère de la sécurité des développeurs axée sur la gestion des risques applicatifs à l’échelle de l’entreprise

feature snyk apprisk logo dashboard

12 décembre 2023

Cette première solution ASPM du secteur permettra aux responsables AppSec de réduire les risques, d’améliorer la productivité des développeurs et de donner aux dirigeants une vision claire de la sécurité

BOSTON, Massachusetts – 12 décembre 2023 – Snyk, leader de la sécurité des développeurs, a annoncé aujourd’hui la sortie de Snyk AppRisk, une solution conçue pour fournir aux équipes de sécurité des applications (AppSec) l’environnement de travail complet de gestion de la posture de sécurité des applications (ASPM) dont elles ont besoin pour piloter et développer leurs programmes de sécurité, tout en réduisant les risques liés aux applications. Première solution ASPM du secteur à favoriser une collaboration fluide entre les équipes de développement et de sécurité pour relever les défis de cybersécurité, Snyk AppRisk permet également aux dirigeants d’avoir une visibilité sur la posture de risque de la chaîne d’approvisionnement logicielle et sur les performances globales de leur programme AppSec.

Forte de près de dix ans d’expérience auprès de clients grands comptes pour déployer et développer des programmes efficaces de sécurité des développeurs, une mission accélérée par l’acquisition récente d’Enso Security et l’innovation développée en interne autour d’Insights, Snyk propose désormais une solution ASPM sans équivalent. Snyk AppRisk automatise la découverte des actifs applicatifs, adapte les contrôles de sécurité et hiérarchise les risques afin que les équipes de développement et de sécurité collaborent sur la gestion des risques grâce à un graphe de preuves avancé qui relie les flux de développement aux applications déployées dans le cloud.

L’étude 2023 de Snyk sur la valeur client a révélé que la « productivité des développeurs » figurait parmi les trois priorités principales dans la recherche de solutions de sécurité. Cela confirme l’importance croissante de cette productivité pour les responsables de la sécurité, d’autant plus que les outils de génération de code par IA se multiplient. Snyk AppRisk aide les développeurs à optimiser leur temps en travaillant en étroite coordination avec leurs homologues de la sécurité, afin de concentrer leurs efforts de correction sur les problèmes dont la résolution réduira le plus les risques pour l’entreprise. Les équipes de développement et de sécurité peuvent ainsi définir ensemble des garde-fous adaptés pour prévenir les problèmes de sécurité tout au long du cycle de développement logiciel (SDLC) et mesurer l’efficacité globale de leur programme de sécurité des développeurs.

« Les responsables de la sécurité du monde entier souhaitent mieux comprendre leur posture de risque globale, tandis que les professionnels du DevSecOps veulent renforcer leur influence au sein de l’entreprise pour faire progresser leurs initiatives de sécurité des développeurs », a déclaré Katie Norton, analyste principale de recherche chez IDC. « Les solutions qui fournissent des informations essentielles à l’entreprise sur l’ensemble de son parc applicatif, comme la nouvelle solution ASPM de Snyk, peuvent contribuer à combler cet écart en aidant les responsables AppSec à passer du rôle de gardiens à celui de conseillers. »

« Avec l’essor fulgurant de l’innovation en matière d’IA générative, le développement logiciel atteint de nouveaux sommets en matière de vitesse. Dans le même temps, la complexité croissante des chaînes d’approvisionnement logicielles est illustrée par les effets persistants de la vulnérabilité Log4j, deux ans après sa découverte. Pour innover en toute confiance, les équipes de développement et de sécurité doivent impérativement partager la visibilité sur les applications, le contexte des risques et des garde-fous intelligents fondés sur des règles », a déclaré Manoj Nair, directeur des produits chez Snyk. « Snyk AppRisk sera un maillon essentiel pour permettre aux équipes de développement et de sécurité de collaborer plus efficacement, en renforçant leur posture de risque globale sans ralentir leur mise sur le marché. »

Snyk AppRisk complète l’étendue et la profondeur de la plateforme de sécurité des développeurs Snyk. Conçu comme un environnement de travail ASPM complet, axé sur les développeurs, il donne aux équipes DevSecOps du monde entier les moyens de :

  • Automatiser la découverte des actifs applicatifs : découvrir en continu les actifs applicatifs et les classer selon leur contexte métier, pour garantir une parfaite coordination entre la sécurité et les développeurs ;

  • Créer des contrôles de sécurité adaptés : définir et gérer les exigences appropriées en matière de sécurité et de conformité, tout en vérifiant que les applications disposent des contrôles adéquats ; et

  • Hiérarchiser les priorités selon les risques : combiner le contexte des applications avec des analyses de sécurité et de correction de pointe pour quantifier les risques et créer un graphe de preuves, afin que les développeurs concentrent leurs efforts de correction sur les problèmes les plus risqués pour l’entreprise.

Snyk AppRisk sera essentiel aux équipes de sécurité pour gérer les nouveaux composants de code vulnérables grâce à une approche fondée sur des règles : la solution identifie rapidement les actifs concernés et hiérarchise les efforts de correction des développeurs afin de réduire considérablement l’impact des incidents. La divulgation de la vulnérabilité Log4j, il y a presque exactement deux ans, a marqué un tournant pour le secteur : partout dans le monde, les équipes de développement, de sécurité et d’exploitation ont dû agir dans l’urgence pour repérer et corriger leurs actifs vulnérables. Snyk AppRisk aurait considérablement simplifié ce processus de correction éprouvant et chronophage, faisant gagner du temps et de l’argent à de nombreuses entreprises dans le monde.

À ce titre, plus de 60 % des clients de Snyk considèrent aujourd’hui le suivi de la gravité des vulnérabilités open source et du délai de correction comme un indicateur clé de la réussite du DevSecOps. Par ailleurs, avec les agents d’IA qui accélèrent encore le développement des applications, les responsables de la sécurité s’inquiètent de plus en plus des nouveaux risques introduits dans le code à ce rythme accéléré. Snyk AppRisk garantit la mise en place des contrôles de sécurité adéquats afin que les équipes de développement du monde entier puissent adopter ces outils d’IA en toute sécurité et leur faire confiance.

« Pour concrétiser notre vision : transformer le parcours de soins des patients, nous devons impérativement créer des applications rapidement et en toute sécurité », a déclaré Julien Dewitte, ingénieur principal en sécurité chez Komodo Health. « L’approche ASPM unique de Snyk, centrée sur les développeurs, nous aidera à mieux comprendre notre empreinte logicielle et à remplir avec encore plus de confiance notre mission : réduire le fardeau mondial des maladies. »

Pour en savoir plus sur l’approche ASPM unique et complète de Snyk et réserver une démonstration de Snyk AppRisk, rendez-vous ici.