Skip to main content

Recursos

Relatório

2026 State of Agentic AI Adoption

Leia agora

White paper

From First Prompt to Final Fix: How Snyk Secures AI-Driven Development

Leia agora

Relatório

Unifying Control for Agentic AI With Evo By Snyk

Leia agora

Artigo

De SKILL.md ao acesso ao shell em três linhas de Markdown: modelagem de ameaças para Skills de agentes

Leia agora
Tipo
Tópico

Mostrando 553 - 576 de 751 recursos

Article

Boas práticas para incentivar a adoção de ferramentas e processos de segurança pelos desenvolvedores

Conheça boas práticas para incentivar a adoção de ferramentas e processos de segurança pelos desenvolvedores.

Article

Entenda as equipes de desenvolvimento

Para incentivar desenvolvedores a adotar ferramentas e práticas de segurança, é preciso ter empatia e entender suas equipes de desenvolvimento.

Article

Capacitando seus desenvolvedores

Saiba como apoiar suas equipes para que se sintam preparadas para adotar práticas e ferramentas de segurança para desenvolvedores.

Article

Entenda a visão dos desenvolvedores sobre segurança

Entenda por que os desenvolvedores adotam práticas de segurança, quais são os obstáculos e o que você pode fazer para facilitar a proteção.

Article

Auditorias de código aberto: entenda como funcionam

A auditoria de código aberto verifica os softwares de código aberto usados em seus aplicativos em busca de vulnerabilidades de segurança e violações de licença nas bibliotecas de código aberto ou entre o software de código aberto e a empresa responsável pelo produto.

blog feature snyk developer security
Article

DevOps se transforma em DevSecOps!

Há quem diga que DevOps é superestimado, mas imagine a alternativa: um mundo em que você só pudesse lançar atualizações de aplicativos uma vez por mês ou a cada trimestre.

Article

Automação da segurança na nuvem

Organizações que estão adotando a computação em nuvem apontam segurança e conformidade entre os três principais obstáculos: 35% dos profissionais de cibersegurança disseram que a segurança é o maior deles, enquanto 31% citaram a conformidade (Statista).

feature snyk iac green
Article

Gestão da postura de segurança na nuvem: explicação

Quando muitas empresas migram para a nuvem, presumem que o provedor — seja Amazon Web Services (AWS), Google Cloud, Microsoft Azure ou qualquer outro — é totalmente responsável pela segurança na nuvem.

feature automation pink
Article

Arquitetura de segurança na nuvem: segurança desde o projeto

As principais plataformas de nuvem, como Amazon Web Services (AWS), Google Cloud (GCP) e Microsoft Azure, contam com milhares de profissionais de segurança que trabalham 24 horas por dia para proteger a infraestrutura de nuvem pública. Mas a responsabilidade por proteger as implantações na nuvem não é só delas.

state of cloud native application security report post
Article

Entenda a segurança em nuvem: essencial para sua cibersegurança

Os provedores de nuvem pública priorizam a segurança, pois seu modelo de negócios depende da confiança do público. No entanto, os perímetros que delimitavam a infraestrutura de TI tradicional local desaparecem na nuvem.

blog feature multithreading
Article

Guia de análise de composição de software: 5 principais desafios da SCA

O código por trás de muitos — na verdade, da maioria — dos aplicativos atuais inclui componentes de código aberto.

Article

Definindo uma política segura para código aberto

O que é uma política de código aberto? Hoje, as organizações enfrentam forte pressão para ganhar eficiência e agilidade em grande escala e, assim, manter a competitividade em um mercado cada vez mais disputado.

Article

Por que a governança de código aberto é essencial para a segurança

O que é governança de código aberto? Governança de código aberto é o conjunto de regras e práticas reconhecidas que orientam um projeto de código aberto.

feature open source
Article

7 motivos para usar um scanner de vulnerabilidades de código aberto

O cibercrime preocupa todas as empresas — das grandes corporações às pequenas e médias empresas, que talvez tenham conhecimentos técnicos limitados.

Article

Dependências de software: como gerenciá-las em escala

As dependências de software permitem que desenvolvedores entreguem software mais rapidamente, aproveitando trabalhos anteriores.

Article

Segurança de código aberto explicada

Nos últimos anos, o software de código aberto se tornou amplamente utilizado por sua natureza colaborativa e pública, o que também o torna conveniente tanto para desenvolvedores quanto para agentes mal-intencionados.

feature executive strategy
Article

A evolução do papel do CISO moderno

Explore a evolução do papel e das responsabilidades do CISO moderno. Saiba mais sobre seu crescimento e suas responsabilidades.

Article

Sucesso de um programa DevSecOps

Aprimorar o desenvolvimento seguro é uma jornada que leva tempo e começa com a visibilidade dos processos e práticas de segurança que cada equipe adota atualmente. Se isso não for feito com empatia, o processo pode ser visto como uma reação às falhas de desenvolvimento. Quando as pessoas sentem que estão sendo culpadas ou julgadas, é fácil que reajam na defensiva.

Article

Security Champions e seu papel

Cada organização tem uma cultura diferente, e é em torno dela que você deve criar um programa de Security Champions. Evite copiar exatamente um programa que está dando certo em outra empresa. Em vez disso, busque boas ideias e práticas recomendadas que possam ser aplicadas e que façam sentido para suas equipes e sua cultura.

Article

Cultivando uma cultura DevSecOps: exemplos reais

Ao longo da jornada contínua de implementação e evolução de um modelo DevSecOps, compartilhar conquistas e aprendizados pode ajudar todos a melhorar. Confira exemplos de organizações que adotaram o DevSecOps e trabalharam para alcançar níveis mais avançados de maturidade.

Article

Guia essencial sobre listas de materiais de IA (AIBOMs)

Este guia é tudo o que você precisa saber sobre listas de materiais de IA (AIBOMs). Aprenda a criar um inventário do seu modelo de IA.

Article

Visão geral sobre security champions

Security champions são desenvolvedores interessados em segurança que fazem parte da equipe de desenvolvimento. Eles fazem a ponte entre duas equipes que, tradicionalmente, trabalham isoladas. Confira alguns dos benefícios que esses programas podem trazer para qualquer organização.

Article

Tecnologias DevSecOps

As tecnologias permitem que sua equipe execute corretamente os processos de DevSecOps. Quando a maioria das pessoas pensa em DevSecOps e CI/CD, as ferramentas costumam vir à mente. A capacidade de integrar e automatizar diversos processos de desenvolvimento, segurança e operações é essencial para uma implementação bem-sucedida de DevSecOps. A seguir, apresentamos uma coleção de tecnologias que as organizações devem considerar ao buscar implementar com sucesso uma metodologia DevSecOps na empresa.

Article

O processo DevSecOps

Saiba mais sobre os processos DevSecOps e as práticas que precisam ser integradas ao ambiente DevSecOps e aos pontos estratégicos ao longo do pipeline.