Skip to main content

Artigos

Fique por dentro de insights de segurança e das melhores práticas compartilhadas pelos especialistas da Snyk.

Mostrando 121 - 140 de 379 artigos

Deep dive into Visual Studio Code extension security vulnerabilities

A ascensão da segurança de APIs: por que ela é mais importante do que nunca

Descubra por que a segurança de APIs é essencial na era do desenvolvimento com IA. Saiba como gerenciar riscos, garantir a conformidade e capacitar desenvolvedores com uma defesa em tempo real baseada em IA para proteger dados essenciais.

blog feature pypi spoof

Como se preparar hoje para as vulnerabilidades zero-day de amanhã

As vulnerabilidades zero-day são muito comuns nas aplicações atuais. Saiba como identificar e corrigir essas vulnerabilidades de forma proativa com uma abordagem de segurança que prioriza os desenvolvedores.

O que é hacking ético?

À medida que a tecnologia ganha cada vez mais importância em nossas vidas, o hacking ético se torna essencial para a estratégia de cibersegurança de qualquer organização. Saiba o que é e como usá-lo a seu favor.

Security Champions e seu papel

Cada organização tem uma cultura diferente, e é em torno dela que você deve criar um programa de Security Champions. Evite copiar exatamente um programa que está dando certo em outra empresa. Em vez disso, busque boas ideias e práticas recomendadas que possam ser aplicadas e que façam sentido para suas equipes e sua cultura.

feature snyk platform learn using snyk with CI CD

Uso responsável da IA: princípios fundamentais, boas práticas e desafios

Os princípios fundamentais do uso responsável da IA incluem equidade, transparência e responsabilização. Adotar boas práticas na implementação da IA é essencial para garantir uma aplicação ética e significativa.

Visão geral sobre security champions

Security champions são desenvolvedores interessados em segurança que fazem parte da equipe de desenvolvimento. Eles fazem a ponte entre duas equipes que, tradicionalmente, trabalham isoladas. Confira alguns dos benefícios que esses programas podem trazer para qualquer organização.

blog feature supply chain sbom

O que é explicabilidade de IA? Aplicações reais da IA explicável

Saiba mais sobre a explicabilidade de IA e como ferramentas como a AI BOM da Snyk ajudam as organizações a entender o cenário de explicabilidade nas implementações de IA.

dev process changed

Segurança de software: entenda o que é

Saiba mais sobre segurança de software, incluindo as ferramentas e os processos adequados para identificar e corrigir bugs. Entenda a relação com segurança de aplicações, SDLC seguro e muito mais.

Padrões de conformidade na nuvem: estruturas e controles

Ao escolher uma ferramenta de conformidade na nuvem, considere recursos como políticas como código e relatórios históricos para ajudar a manter e verificar sua conformidade.

feature ctf challenge

Estratégias e técnicas de CTF

O Capture the Flag (CTF) vem ganhando popularidade na área de cibersegurança como campo de treinamento para aspirantes a hackers éticos e profissionais de segurança. A competição reúne desafios nos quais os participantes usam suas habilidades técnicas e conhecimentos para resolver problemas, encontrar flags ocultas e acumular pontos. Os desafios de CTF abrangem diversos temas, como segurança de aplicações web, análise de binários, criptografia e muito mais.

AppSec mais inteligente: como a IA está revolucionando a análise de aplicações web

Descubra como a IA está revolucionando a análise de aplicações web. Saiba como proteger aplicações modernas com ferramentas SAST e DAST mais inteligentes e voltadas para desenvolvedores, que identificam e priorizam ameaças reais para ajudar a corrigir vulnerabilidades com mais rapidez.

Ataques à cadeia de suprimentos de software

Atacantes exploram recursos de terceiros para realizar ataques à cadeia de suprimentos de software. Saiba como esses ataques acontecem e como evitá-los.

Licenting blog feature

Testes de segurança de APIs: como testar a segurança da sua API

APIs, ou interfaces de programação de aplicações, ajudam os aplicativos a se comunicarem. Saiba como manter suas APIs seguras com testes de segurança de API.

blog feature fuzzing tools

Análise estática de código: entenda e conheça as melhores ferramentas

Aprenda a usar as melhores ferramentas de análise estática de código para evitar incidentes de segurança que muitas vezes passam despercebidos até chegar à produção.

10 práticas recomendadas para a segurança do Node.js

Conheça cinco dos principais riscos de segurança do Node.js e as dez práticas recomendadas que você pode implementar para enfrentá-los e manter a segurança ao desenvolver aplicações.

Auditorias de código aberto: entenda como funcionam

A auditoria de código aberto verifica os softwares de código aberto usados em seus aplicativos em busca de vulnerabilidades de segurança e violações de licença nas bibliotecas de código aberto ou entre o software de código aberto e a empresa responsável pelo produto.

Tecnologias DevSecOps

As tecnologias permitem que sua equipe execute corretamente os processos de DevSecOps. Quando a maioria das pessoas pensa em DevSecOps e CI/CD, as ferramentas costumam vir à mente. A capacidade de integrar e automatizar diversos processos de desenvolvimento, segurança e operações é essencial para uma implementação bem-sucedida de DevSecOps. A seguir, apresentamos uma coleção de tecnologias que as organizações devem considerar ao buscar implementar com sucesso uma metodologia DevSecOps na empresa.

Segurança empresarial: como manter a segurança em larga escala

A segurança empresarial utiliza tecnologias, práticas e processos para proteger ativos digitais, sistemas e dados contra ameaças e vulnerabilidades.

Como a IA está sendo usada na cibersegurança?

Saiba como o surgimento da IA está mudando a forma como as organizações abordam a cibersegurança e como diferentes modelos de IA podem aumentar a eficiência dos programas de segurança.

blog feature supply chain sbom

Guia para iniciantes: entenda visualmente a arquitetura do MCP

Um guia para iniciantes entenderem visualmente a arquitetura do Model Context Protocol (MCP). Conheça Hosts, Clients e Servers do MCP, os tipos de transporte e como o MCP expande os recursos dos LLMs para além do function calling e das APIs REST.