Skip to main content

Artigos

Fique por dentro de insights de segurança e das melhores práticas compartilhadas pelos especialistas da Snyk.

Mostrando 301 - 320 de 379 artigos

Primeiros passos com Practical Rego

Leia este guia introdutório sobre Rego, uma linguagem declarativa de políticas, voltado a programadores familiarizados com linguagens imperativas como Python ou Java. Conheça os principais conceitos, erros comuns e práticas recomendadas para escrever políticas Rego eficazes.

De SKILL.md ao acesso ao shell em três linhas de Markdown: modelagem de ameaças para Skills de agentes

Conheça a tríade letal de riscos à segurança de agentes de IA. Saiba como Skills maliciosas do OpenClaw e ataques à cadeia de suprimentos, como o ClawHavoc, colocam seus dados em risco. Faça a modelagem de ameaças dos seus agentes de IA e proteja-os com o Snyk Evo.

SAST annoucment featured

Implementação de SAST no Azure DevOps: guia completo de integração com DevSecOps

Ao integrar o SAST diretamente aos nossos pipelines do Azure DevOps, identificamos problemas como injeção de SQL, cross-site scripting e padrões de autenticação inseguros antes que cheguem à produção.

Container scanning

Como criar uma base sólida para a segurança de contêineres

Com a crescente popularidade das implantações em contêineres, é fundamental saber como protegê-los. Saiba tudo o que você precisa sobre a varredura de contêineres.

O que é o gerenciamento da postura de segurança de dados (DSPM)?

O gerenciamento da postura de segurança de dados (DSPM) consiste em usar ferramentas de automação e gerenciamento para proteger dados na escala da nuvem. Saiba por que sua empresa precisa disso.

Armadilhas no Tauri: 5 configurações de segurança incorretas que vêm ativadas por padrão

O Tauri promete uma alternativa mais segura ao Electron para aplicativos desktop, mas várias configurações padrão e práticas comuns comprometem silenciosamente seu modelo de segurança. Veja cinco armadilhas que os desenvolvedores devem conhecer.

Anthropic acaba de lançar o Claude Code Security. Veja por que isso é uma ótima notícia para o setor

O lançamento do Claude Code Security pela Anthropic está gerando manchetes sobre o fim da segurança tradicional, mas a verdadeira história é a transição da detecção para a correção automatizada. Essa iniciativa valida uma abordagem de segurança em camadas, que combina raciocínio de IA com análise determinística para proteger a cadeia de suprimentos de software moderna.

feature insights context

Por dentro do StegaBin: como uma campanha de esteganografia da Coreia do Norte virou notícia

Hackers norte-coreanos publicaram 26 pacotes npm maliciosos usando esteganografia no Pastebin para ocultar a infraestrutura de C2. O caso ganhou destaque em toda parte. Analisamos os dados: nenhum impacto real. Veja o que a campanha realmente fez e o que ela revela sobre o risco real de campanhas com pacotes maliciosos.

blog feature ai violet

BOLA: a vulnerabilidade de API que fica bem diante dos nossos olhos

Descubra por que a Broken Object Level Authorization (BOLA) é o risco nº 1 de APIs da OWASP. Entenda por que as ferramentas tradicionais de teste não conseguem testar essa falha "oculta" corretamente e como o DAST com IA da Snyk oferece o contexto necessário para impedir violações de dados.

snyk code featured

A disseminação do termo vibe coding

Vibe coding acelera o desenvolvimento, mas traz riscos à segurança. Saiba como o termo que viralizou, criado por Andrej Karpathy, descreve a programação com IA e pouca supervisão — e por que ela pode levar a XSS, injeção de SQL e vazamento de dados. Leia sobre as implicações para a segurança e as práticas recomendadas.

blog feature snyk code green

Personalização na programação por vibe

A ascensão da programação por vibe e dos agentes de IA personalizados está transformando o desenvolvimento, mas a “ressaca da programação por vibe” traz riscos importantes de segurança e manutenção. Descubra como deixar para trás o código arriscado e sem revisão e adotar um desenvolvimento responsável e seguro com assistência de IA.

blog feature supply chain sbom

Como agentes de IA ainda comprometem a segurança quando nada está quebrado

Agentes de IA podem comprometer a segurança sem bugs ou vulnerabilidades. Entenda por que o comportamento dos agentes rompe limites de confiança e como a modelagem de ameaças reduz riscos.

feature api

DAST em pipelines de CI/CD: estratégias de integração e boas práticas

Saiba como integrar o Dynamic Application Security Testing (DAST) às suas pipelines de CI/CD para identificar vulnerabilidades em tempo de execução e falhas específicas do ambiente. Conheça estratégias comprovadas para automatizar verificações, gerenciar falsos positivos e equilibrar o rigor da segurança com a velocidade do desenvolvimento. Descubra por que combinar SAST e DAST é essencial para criar uma postura de segurança robusta e voltada para desenvolvedores em ambientes modernos de DevSecOps.

Segurança de redes na nuvem: práticas recomendadas e estratégias essenciais para proteger a infraestrutura moderna

A segurança moderna na nuvem exige ir além dos perímetros tradicionais e adotar Zero Trust, detecção de ameaças com IA e criptografia resistente à computação quântica. Este guia apresenta estratégias essenciais para reduzir erros de configuração e gerenciar o modelo de responsabilidade compartilhada. Saiba como automatizar a resposta a incidentes para se antecipar a ataques DDoS e ataques potencializados por IA, que estão em constante evolução.

feature snyk cloud security blue

CSPM vs. SSPM: entenda as diferenças e quando você precisa de ambos

Entenda as diferenças fundamentais entre CSPM e SSPM e por que as empresas modernas precisam de ambos para proteger a infraestrutura em nuvem e os aplicativos SaaS. Enquanto o CSPM se concentra na segurança de IaaS e PaaS, o SSPM aborda riscos em plataformas SaaS, como Microsoft 365 e Salesforce.

feature api

Boas práticas de varredura DAST, execução e implementação no SDLC

Domine as práticas recomendadas de varredura DAST no seu SDLC. Aprenda a definir o escopo, otimizar a execução em CI/CD, priorizar resultados, gerenciar falsos positivos e integrar o Snyk API & Web à segurança de aplicações.

blog feature fast sast

Análise de segurança contra estouro de buffer: da prevenção à detecção e defesa

Proteja suas aplicações contra ataques de estouro de buffer com uma abordagem de segurança em várias camadas. Saiba como SAST, DAST, proteções em tempo de execução e as ferramentas proativas da Snyk ajudam a detectar, prevenir e corrigir vulnerabilidades de corrupção de memória em C/C++ e outros ambientes de alto risco.

blog feature toolkit

IA no SDLC: um guia completo para o desenvolvimento de software com IA

Descubra como a IA está transformando o ciclo de vida do desenvolvimento de software (SDLC). Conheça os benefícios, desafios e casos de uso reais do desenvolvimento de software com IA.

blog feature ai violet

Entenda os fluxos tóxicos no MCP e os riscos ocultos dos sistemas nativos de IA

Uma análise aprofundada dos fluxos tóxicos no MCP e de como agentes de IA podem criar, sem intenção, caminhos de ataque entre ferramentas, dados e sistemas.

feature snyk appsec blue

Por que apps nativos de IA rompem os modelos tradicionais de AppSec

Apps nativos de IA desafiam a AppSec tradicional. Entenda por que modelos dinâmicos, agentes e riscos na camada do modelo exigem uma abordagem moderna e alinhada à IA.