Skip to main content

Artigos

Fique por dentro de insights de segurança e das melhores práticas compartilhadas pelos especialistas da Snyk.

Mostrando 361 - 379 de 379 artigos

blog hero global service

Software Bill of Materials (SBOM): entenda por que eles são essenciais para a cibersegurança

Saiba por que os Software Bills of Materials (SBOMs) são cada vez mais importantes para especialistas em cibersegurança protegerem as cadeias de suprimentos e manterem a conformidade.

feature code scan blue

Melhore sua aplicação Java com Records

Java Records revolucionam a forma de criar classes centradas em dados, oferecendo uma abordagem concisa e segura. Adote Java Records e desenvolva aplicações Java eficientes e fáceis de manter.

blog hero pentesting green

Entenda as técnicas de teste de caixa cinza

Saiba o que é o teste de caixa cinza, como realizá-lo, quais são seus benefícios e limitações.

Docker blog header

Tudo o que você precisa saber para começar com segurança de contêineres

Conheça os fundamentos da segurança de contêineres em diferentes ecossistemas e saiba como proteger seu contêiner da compilação à execução. Aprenda os principais termos e tire suas dúvidas.

Segurança de aplicativos móveis explicada

Com o uso crescente de aplicativos móveis, também aumenta a necessidade de desenvolver aplicativos com segurança. Confira os principais riscos, ferramentas e dicas para proteger aplicativos móveis.

blog feature snyk container pink

O que é orquestração de contêineres?

Orquestração é a automação da implantação, das operações e do gerenciamento do ciclo de vida de contêineres. Essa abordagem automatiza o provisionamento, a implantação, o dimensionamento, o monitoramento e a substituição de contêineres, além do gerenciamento do armazenamento usado por eles.

blog feature snyk container party

Tudo o que você precisa saber sobre segurança de contêineres em tempo de execução

Neste artigo, você vai encontrar tudo o que precisa saber sobre segurança de contêineres em tempo de execução, incluindo como manter suas imagens de contêiner seguras.

learn threat intelligence hero

Ciclo de inteligência de ameaças | Fases e práticas recomendadas explicadas

Conheça as diferentes fases do ciclo de inteligência de ameaças e as práticas recomendadas para cada uma.

Kubernetes Blog

Guia de monitoramento do Kubernetes

Saiba tudo sobre monitoramento do Kubernetes: ferramentas, práticas recomendadas, métricas essenciais que você deve acompanhar e muito mais.

feature java dto

Como evitar vulnerabilidades de poluição de protótipo em JavaScript

Proteja suas aplicações JavaScript contra vulnerabilidades de poluição de protótipo. Saiba como impedir que invasores injetem código malicioso nos protótipos de objetos, colocando seus dados e a segurança da aplicação em risco. Conheça estratégias eficazes, use as poderosas ferramentas da Snyk e proteja seus projetos JavaScript contra essa ameaça crítica.

blog feature fast sast

Primeiros passos com análise estática de JavaScript

As ferramentas de análise estática são indispensáveis para quem desenvolve em JavaScript. Elas verificam seu código automaticamente em busca de erros, vulnerabilidades de segurança e problemas de formatação. Assim, você escreve código melhor com mais rapidez e aprimora todo o processo de desenvolvimento.

Ops, criei um recurso e introduzi uma vulnerabilidade de redirecionamento aberto em um app Deno

Crie seu primeiro aplicativo web com Deno seguindo um guia passo a passo. Aprenda a implementar um recurso de redirecionamento sem cair em armadilhas comuns de segurança, como vulnerabilidades de redirecionamento aberto. Proteja seu app Deno com boas práticas e descubra como configurar um ambiente de desenvolvimento Deno no GitHub Codespaces.

Como proteger uma API Java Spring Boot contra a vulnerabilidade de serialização do JSONObject CVE-2023-5072

Este artigo explica como uma vulnerabilidade crítica (CVE-2023-5072) na biblioteca JSONObject pode causar ataques de negação de serviço em aplicações Java Spring Boot e apresenta medidas para reduzir o risco.

Blog Headers java logging

Segurança em Java: explicação

Conheça os fundamentos da cibersegurança no ecossistema de segurança do Java, incluindo criptografia, autenticação de aplicações e muito mais.

feature snyk code orange

Análise estática de JavaScript com ESLint e Biome

Biome, uma nova ferramenta do ecossistema JavaScript, combina formatação de código e análise de qualidade. Ela oferece vantagens de velocidade e desempenho em relação a ferramentas tradicionais como ESLint e Prettier, o que faz dela uma alternativa atraente. Com integração a ambientes de desenvolvimento como o VS Code e a possibilidade de adoção por grandes projetos, Biome está pronta para transformar a forma como desenvolvedores JavaScript cuidam da qualidade e da formatação do código.

blog feature pypi spoof

Como responder a uma vulnerabilidade recém-descoberta

Aprenda a responder com eficiência a vulnerabilidades recém-descobertas usando uma abordagem estruturada com o Ciclo de Gerenciamento de Vulnerabilidades. Saiba por que ferramentas como a Snyk são importantes para centralizar, analisar e corrigir vulnerabilidades em todo o ciclo de vida do desenvolvimento de software.

Como proteger aplicações Node.js contra vulnerabilidades de redirecionamento aberto

Proteja suas aplicações Node.js contra vulnerabilidades de redirecionamento aberto. Saiba como evitar ataques de redirecionamento malicioso, proteger os dados dos usuários e manter uma postura de segurança sólida. Conheça as práticas recomendadas, ferramentas como o Snyk e dicas práticas para proteger seus apps Node.js.

Go Blog feature

Como evitar vulnerabilidades SSRF em aplicações Go

Neste artigo, descubra como as vulnerabilidades SSRF se manifestam em aplicações Go e como os desenvolvedores podem implementar medidas de segurança eficazes para proteger suas aplicações e seus dados.

feature python linting

Envenenamento de Pickle em Python e backdoors em arquivos PTH

Descubra os riscos de segurança do módulo pickle do Python e veja como códigos maliciosos podem explorar arquivos .pth do PyTorch. Confira exemplos práticos, medidas de proteção como safetensors e dicas para fluxos de trabalho seguros de machine learning.