Skip to main content

Snyk dévoile une nouvelle solution de veille sur les vulnérabilités avec ServiceNow pour offrir une vision complète des risques liés à la chaîne d’approvisionnement logicielle

blog feature snyk servicenow

7 novembre 2023

Snyk Vulnerability Intelligence for SBOM centralise la visibilité, la priorisation et l’automatisation pour les entreprises du monde entier

Boston – 7 novembre 2023 – Snyk, leader de la sécurité pour les développeurs, a annoncé aujourd’hui une nouvelle solution conjointe avec ServiceNow, qui fournit aux ingénieurs logiciels des informations sur les vulnérabilités présentes dans leurs nomenclatures logicielles (SBOM). Grâce à cette nouvelle solution, Snyk Vulnerability Intelligence for SBOM, les développeurs bénéficient désormais d’une visibilité de bout en bout sur les vulnérabilités de l’ensemble de leur chaîne d’approvisionnement logicielle, de la conception au déploiement. L’association de l’expertise de pointe de Snyk en matière de sécurité et de la Now Platform® contribuera à renforcer la sécurité des entreprises du monde entier.

Cette nouvelle fonctionnalité est essentielle pour améliorer la transparence logicielle et aider les organisations à soutenir leurs pratiques de développement sécurisé, une priorité du Plan de mise en œuvre de la stratégie nationale de cybersécurité de la Maison-Blanche, récemment annoncé. À cet égard, le rapport de Snyk sur l’état de la sécurité de l’open source, publié récemment, révèle que près de 90 % des organisations ont été touchées par au moins un problème de sécurité lié à la chaîne d’approvisionnement, alors que seules 42 % utilisent des SBOM, ce qui souligne encore davantage le besoin du secteur pour cette nouvelle solution fluide.

« Nos clients sont les premiers bénéficiaires de notre relation étroite et durable avec ServiceNow », a déclaré Manoj Nair, directeur des produits chez Snyk. « Cette nouvelle solution stratégique est le fruit d’une écoute attentive de leurs retours. Nous nous réjouissons de poursuivre notre collaboration afin de relever les défis de cybersécurité auxquels les entreprises du monde entier sont confrontées aujourd’hui et le seront à l’avenir. »

« Les SBOM améliorent la visibilité, la transparence, la sécurité et l’intégrité du code, mais ne permettent pas, à elles seules, aux ingénieurs en sécurité d’éliminer les risques dans l’ensemble de leur chaîne d’approvisionnement logicielle. Sans la capacité de traiter les vulnérabilités, les entreprises restent exposées à des risques considérables », a déclaré Lou Fiorello, vice-président et directeur général des produits de sécurité chez ServiceNow. « En intégrant les informations de sécurité de Snyk aux workflows de ServiceNow, les entreprises du monde entier peuvent déterminer avec précision si une partie de leur chaîne d’approvisionnement logicielle est exposée à un risque et agir rapidement en conséquence. »

Avec cette nouvelle solution conjointe, Snyk est fier de proposer aux clients de ServiceNow ce niveau avancé d’analyse de la composition logicielle (SCA). Cette fonctionnalité permet aux équipes de renforcer la sécurité de leur développement : elles disposent non seulement d’une vue complète de leur surface d’attaque, mais peuvent également repérer rapidement les domaines actuellement exposés à un risque. Cette solution de détection des vulnérabilités permet d’analyser les packages répertoriés dans les SBOM des équipes à l’aide de la base de données de référence du secteur sur les vulnérabilités open source et les erreurs de configuration du cloud.

Cette étape importante illustre une nouvelle fois le développement et l’évolution continus du partenariat entre Snyk et ServiceNow, qui permet aux entreprises du monde entier de poursuivre leur innovation en toute sécurité, par défaut. Client et partenaire de Snyk, mais aussi investisseur récent, ServiceNow s’engage résolument aux côtés de Snyk pour faire évoluer un secteur de la sécurité traditionnel vers une approche plus moderne, pilotée par les développeurs.

En tant que partenaire de développement enregistré, cette solution certifiée est désormais disponible dans le ServiceNow Store.