Skip to main content

Artigos

Fique por dentro de insights de segurança e das melhores práticas compartilhadas pelos especialistas da Snyk.

Mostrando 201 - 220 de 379 artigos

Segurança de código aberto explicada

Nos últimos anos, o software de código aberto se tornou amplamente utilizado por sua natureza colaborativa e pública, o que também o torna conveniente tanto para desenvolvedores quanto para agentes mal-intencionados.

Blog Header Measurability Webpage

Benefícios da análise de segurança

Saiba mais sobre análise de segurança, uma abordagem proativa que detecta ameaças avançadas com inteligência artificial e aprendizado de máquina.

Modelo de responsabilidade compartilhada para segurança na nuvem

A segurança na nuvem é uma responsabilidade compartilhada entre provedores de nuvem e clientes.

blog feature snyk developer security

DevOps se transforma em DevSecOps!

Há quem diga que DevOps é superestimado, mas imagine a alternativa: um mundo em que você só pudesse lançar atualizações de aplicativos uma vez por mês ou a cada trimestre.

O que é a licença MIT?

Saiba mais sobre a licença MIT — um dos contratos de licença de código aberto mais simples — e integre a conformidade de licenças aos seus fluxos de trabalho atuais.

blog hero iac drift purple

A importância de Policy as Code na sua estratégia de compliance

Saiba por que compliance as code deve se tornar uma parte essencial da sua estratégia geral de segurança, permitindo escalar a segurança com regras automatizadas de Policy as Code.

Compliance FEATURE cropped

Qualidade de dados em IA: desafios, implementação, auditorias e práticas recomendadas

Descubra como melhorar o desempenho da IA com dados de melhor qualidade: conheça métricas essenciais, ferramentas, práticas recomendadas e armadilhas comuns que devem ser evitadas.

blog hero fast sast

SAST vs. SCA: pontos fortes, limitações, práticas recomendadas de implementação e integração

Saiba mais sobre SAST e SCA e como usar essas abordagens para lançar software seguro e criar aplicações realmente protegidas.

Conformidade na nuvem explicada

O que é conformidade na nuvem e como adequar seu ambiente de nuvem a diferentes normas e controles, seguindo as boas práticas?

Package Lock Files blog

9 práticas recomendadas para armazenar senhas

Armazenar senhas com segurança é um desafio para qualquer organização — de pequenas startups a grandes corporações.

state of cloud native application security report post

Entenda a segurança em nuvem: essencial para sua cibersegurança

Os provedores de nuvem pública priorizam a segurança, pois seu modelo de negócios depende da confiança do público. No entanto, os perímetros que delimitavam a infraestrutura de TI tradicional local desaparecem na nuvem.

Visão geral do DevSecOps

DevSecOps é a integração de práticas de segurança a um modelo de entrega de software DevOps. Sua base é uma cultura que, por meio de processos e ferramentas, permite que as equipes de desenvolvimento e operações compartilhem a responsabilidade pela entrega de software seguro.

A importância dos Deputy CISOs nas equipes de segurança

Contar com alguém para substituir o CISO é uma parte importante de um programa de cibersegurança. Isso garante que funções críticas continuem sendo executadas quando o CISO não estiver disponível.

Sucesso de um programa DevSecOps

Aprimorar o desenvolvimento seguro é uma jornada que leva tempo e começa com a visibilidade dos processos e práticas de segurança que cada equipe adota atualmente. Se isso não for feito com empatia, o processo pode ser visto como uma reação às falhas de desenvolvimento. Quando as pessoas sentem que estão sendo culpadas ou julgadas, é fácil que reajam na defensiva.

prioritize vulns header

Avaliação de vulnerabilidades: ferramentas e etapas para melhorar sua postura de segurança

Saiba mais sobre avaliação de vulnerabilidades para manter a segurança e avaliar com eficiência o estado das falhas e vulnerabilidades nos seus sistemas e ambientes.

Hacking ético: certificações

As certificações em hacking ético são uma parte importante do aprendizado. Descubra quais são as mais populares e como se preparar para as provas.

feature java dto

Como a manipulação da memória do chat pode comprometer seu sistema de IA

Descubra como a manipulação da memória do chat pode prejudicar o desempenho da IA, causar desvios nos dados e abalar a confiança dos usuários. Conheça os principais riscos, veja exemplos reais e saiba como proteger seus sistemas de IA.

feature executive strategy

A evolução do papel do CISO moderno

Explore a evolução do papel e das responsabilidades do CISO moderno. Saiba mais sobre seu crescimento e suas responsabilidades.

Gestão da superfície de ataque externa (EASM): gerenciamento de riscos digitais

Gerenciar a superfície de ataque externa é essencial para a cibersegurança. Saiba o que é EASM, quando usar, conheça soluções como a Snyk e veja como implementar essa estratégia com eficiência.

O cenário dos segredos: por que 28 milhões de credenciais vazaram no GitHub em 2025 e o que fazer a respeito

28,65 milhões de segredos codificados diretamente foram adicionados a repositórios públicos do GitHub em 2025. Este guia apresenta um panorama completo do gerenciamento de credenciais: por que os segredos vazam, quais ferramentas detectam esses vazamentos e como criar uma defesa em camadas eficaz, de hooks de pré-commit à análise que leva IA em conta.