Skip to main content

Artigos

Fique por dentro de insights de segurança e das melhores práticas compartilhadas pelos especialistas da Snyk.

Mostrando 281 - 300 de 379 artigos

snyk code blog

Como a modelagem de ameaças se encaixa no ritmo acelerado do DevSecOps?

Saiba mais sobre modelagem de ameaças e como obter seus benefícios de segurança sem criar barreiras ao processo de desenvolvimento de software. Leve a modelagem de ameaças ainda mais para a “esquerda”.

Licença Pública Geral GNU: GPLv3 explicada

Saiba tudo sobre a licença GPL: novas cláusulas, diferenças entre GPLv2 e GPLv3, termos e condições e muito mais.

Blog iac header

A licença AGPL é a escolha certa para seus projetos de código aberto?

Saiba mais sobre a licença AGPL: vantagens, termos e condições, uso comercial e muito mais. Descubra se a AGPL 3, a LGPL 3 ou a GPL 3 padrão é a mais adequada para seu projeto.

Licenças de código aberto: tipos e comparação

Saiba mais sobre os diferentes tipos de licenças de código aberto e como todas buscam proteger tanto os autores quanto os usuários do software.

sequelize attack

Código malicioso explicado

O que é código malicioso? Saiba mais sobre o código malicioso e como ele afeta usuários e desenvolvedores de aplicações.

O que é ASPM? (Gerenciamento da Postura de Segurança de Aplicações)

Visão geral do gerenciamento da postura de segurança de aplicações (ASPM): saiba como reforçar a segurança de aplicações com visibilidade holística, automação e medidas de segurança robustas.

Como medir a segurança de aplicações: métricas, ferramentas e KPIs

Como saber se o programa de segurança de aplicações da sua empresa é eficaz? Conheça as principais métricas para acompanhar suas aplicações e as ferramentas que podem ajudar.

5 práticas recomendadas para pipelines de DevOps

Saiba mais sobre as práticas recomendadas para pipelines de DevOps, incluindo integração contínua, entrega contínua (CI/CD), automação e observabilidade.

Gerenciamento de riscos de aplicações

O gerenciamento de riscos de aplicações é essencial, mas está cada vez mais complexo. Este guia apresenta as etapas desse processo e ferramentas valiosas para desenvolvedores.

Proteger o código-fonte nos repositórios é essencial: como começar

Manter seu código-fonte seguro ajuda a protegê-lo contra violações de dados, preservar a confiança dos usuários e evitar possíveis prejuízos financeiros ou danos à reputação. Saiba por que isso é importante e como começar.

feature security

Os 10 principais comandos avançados do npm que todo desenvolvedor JavaScript deve conhecer

Domine os comandos essenciais do npm para agilizar seu desenvolvimento em JavaScript. Seja para gerenciar dependências ou reforçar a segurança, você pode aumentar a eficiência e proteger seus projetos. Aprenda a usar npm ls, npm why, npm run e muito mais para aprimorar suas habilidades com npm.

Postura de segurança: avaliando e aprimorando a segurança em escala

Saiba o que é postura de segurança, como gerenciá-la, qual é seu papel na conformidade e na cadeia de suprimentos e como medi-la usando 4 métricas principais.

O que é resposta a incidentes? Definição, etapas e ferramentas

Tudo o que você precisa saber sobre resposta a incidentes, incluindo as etapas para criar um plano eficaz de resposta a incidentes que minimize os danos de um ataque cibernético.

Como proteger aplicações SaaS

Saiba como proteger aplicações SaaS como fornecedor e quais práticas recomendadas de segurança SaaS implementar em toda a organização como usuário.

Tipos de auditoria de cibersegurança explicados

Conheça os diferentes tipos de auditoria de segurança, quando usar cada um e onde integrar auditorias aos pipelines de segurança existentes.

feature ctf challenge

Introdução ao Capture the Flag

Se você está começando nos CTFs ou quer aprimorar suas habilidades, entender como eles funcionam é fundamental para ter sucesso. Este artigo explica a importância dos CTFs para a cibersegurança — como eles ajudam você a desenvolver habilidades essenciais de segurança, entender vulnerabilidades do mundo real e melhorar sua capacidade de proteger sistemas com eficácia.

ssrf javascript

Como o Snyk detecta vulnerabilidades SSRF no libuv (CVE-2024-24806) no projeto Node.js

O Node.js é um runtime poderoso e amplamente usado que permite aos desenvolvedores criar aplicações escaláveis e de alto desempenho com JavaScript. No entanto, muitos talvez não saibam que o Node.js depende bastante de vários componentes de código aberto de terceiros para funcionar. Entre os principais estão libuv, OpenSSL e V8

Decifrando CVEs: um guia prático para avaliar e mitigar riscos de segurança

Vamos explorar o universo das Vulnerabilidades e Exposições Comuns (CVEs) com exemplos passo a passo de como avaliar se uma CVE afeta seu projeto e estratégias práticas para mitigá-la com eficácia. Este guia vai ajudar você a enfrentar as vulnerabilidades de segurança de frente. Não deixe os alertas de CVE passarem despercebidos — aprenda a lidar com eles com confiança e eficiência.

blog feature ai blue

Como a Snyk ajuda com o OWASP Software Assurance Maturity Model

Veja como o OWASP Software Assurance Maturity Model (SAMM) e a Snyk podem trabalhar juntos para oferecer uma abordagem eficaz para medir, gerenciar e aprimorar a segurança do seu software. Conheça os principais benefícios, as etapas práticas de implementação e as ferramentas específicas que a Snyk oferece para apoiar a jornada de segurança da sua organização.

feature ai ide dark

Seu assistente de IA Clawdbot (OpenClaw) tem acesso ao shell e está a um prompt injection do desastre

Seu assistente pessoal de IA é seguro? Conheça os riscos de segurança agentiva do Clawdbot: prompt injection, cadeia de suprimentos e exposição à rede. Descubra as ferramentas da Snyk para proteger seus agentes.