Skip to main content

Recursos

Relatório

2026 State of Agentic AI Adoption

Leia agora

White paper

From First Prompt to Final Fix: How Snyk Secures AI-Driven Development

Leia agora

Relatório

Unifying Control for Agentic AI With Evo By Snyk

Leia agora

Artigo

De SKILL.md ao acesso ao shell em três linhas de Markdown: modelagem de ameaças para Skills de agentes

Leia agora
Tipo
Tópico

Mostrando 601 - 624 de 751 recursos

feature ctf challenge
Article

Plataformas e práticas de CTF

As competições Capture the Flag (CTF) são uma forma popular de entusiastas, estudantes e profissionais de segurança cibernética testarem e aprimorarem suas habilidades em um ambiente gamificado. Ao longo dos anos, surgiram várias plataformas que oferecem desafios e ambientes de prática de CTF.

feature ctf challenge
Article

Estratégias e técnicas de CTF

O Capture the Flag (CTF) vem ganhando popularidade na área de cibersegurança como campo de treinamento para aspirantes a hackers éticos e profissionais de segurança. A competição reúne desafios nos quais os participantes usam suas habilidades técnicas e conhecimentos para resolver problemas, encontrar flags ocultas e acumular pontos. Os desafios de CTF abrangem diversos temas, como segurança de aplicações web, análise de binários, criptografia e muito mais.

feature ctf challenge
Article

Ferramentas para CTF

CTFs (Capture the Flag) são competições em que os participantes tentam resolver vários desafios de cibersegurança, como explorar vulnerabilidades, fazer engenharia reversa, realizar perícia digital e decifrar criptografia para recuperar uma “flag”. Para ajudar a resolver esses desafios, há inúmeras ferramentas de CTF disponíveis. Em geral, os participantes montam um conjunto de ferramentas que atende às diferentes categorias de CTF.

feature ctf challenge
Article

Desenvolvendo habilidades de segurança transferíveis com CTFs

Article

Como a IA está sendo usada na cibersegurança?

Saiba como o surgimento da IA está mudando a forma como as organizações abordam a cibersegurança e como diferentes modelos de IA podem aumentar a eficiência dos programas de segurança.

blog feature pypi spoof
Article

Ataques e ameaças de IA: o que são e como funcionam?

Saiba mais sobre ataques cibernéticos com IA: o que são, como funcionam e como proteger sua empresa contra eles.

blog feature pypi spoof
Article

Como se preparar hoje para as vulnerabilidades zero-day de amanhã

As vulnerabilidades zero-day são muito comuns nas aplicações atuais. Saiba como identificar e corrigir essas vulnerabilidades de forma proativa com uma abordagem de segurança que prioriza os desenvolvedores.

Article

Proteja a cadeia de suprimentos de software com IA

Descubra como a IA pode ser tanto uma ameaça quanto uma solução para proteger as cadeias de suprimentos de software. Conheça novos vetores de ataque com IA, defesas baseadas em IA, AIBOMs e como a Snyk pode ajudar.

Article

Tipos de auditoria de cibersegurança explicados

Conheça os diferentes tipos de auditoria de segurança, quando usar cada um e onde integrar auditorias aos pipelines de segurança existentes.

blog feature snyk container party
Article

Tudo o que você precisa saber sobre segurança de contêineres em tempo de execução

Neste artigo, você vai encontrar tudo o que precisa saber sobre segurança de contêineres em tempo de execução, incluindo como manter suas imagens de contêiner seguras.

Article

Como proteger uma API Java Spring Boot contra a vulnerabilidade de serialização do JSONObject CVE-2023-5072

Este artigo explica como uma vulnerabilidade crítica (CVE-2023-5072) na biblioteca JSONObject pode causar ataques de negação de serviço em aplicações Java Spring Boot e apresenta medidas para reduzir o risco.

Go Blog feature
Article

Como evitar vulnerabilidades SSRF em aplicações Go

Neste artigo, descubra como as vulnerabilidades SSRF se manifestam em aplicações Go e como os desenvolvedores podem implementar medidas de segurança eficazes para proteger suas aplicações e seus dados.

Report

2024 State of Open Source Security Report

feature python linting
Article

Envenenamento de Pickle em Python e backdoors em arquivos PTH

Descubra os riscos de segurança do módulo pickle do Python e veja como códigos maliciosos podem explorar arquivos .pth do PyTorch. Confira exemplos práticos, medidas de proteção como safetensors e dicas para fluxos de trabalho seguros de machine learning.

resource wp taming ai code
eBook

Taming AI Code: Securing Gen AI Development with Snyk

O código gerado por IA acelera o desenvolvimento, mas também traz desafios de segurança. Saiba como proteger o código gerado por IA.

blog feature pypi spoof
Article

Como responder a uma vulnerabilidade recém-descoberta

Aprenda a responder com eficiência a vulnerabilidades recém-descobertas usando uma abordagem estruturada com o Ciclo de Gerenciamento de Vulnerabilidades. Saiba por que ferramentas como a Snyk são importantes para centralizar, analisar e corrigir vulnerabilidades em todo o ciclo de vida do desenvolvimento de software.

resource wp devsecops is dead
White Paper

DevSecOps is Dead…or is it?

Saiba por que o DevSecOps não tem dado os resultados esperados e conheça uma nova estrutura para alinhar a segurança aos objetivos de desenvolvimento.

resource video webinar devsecops is dead alt
Video

The anatomy of a successful DevSecOps program

Nosso webinar sob demanda abordou o cenário de DevSecOps em 2024.

feature code scan blue
Article

Melhore sua aplicação Java com Records

Java Records revolucionam a forma de criar classes centradas em dados, oferecendo uma abordagem concisa e segura. Adote Java Records e desenvolva aplicações Java eficientes e fáceis de manter.

resource FinServ Live Hack Resources
Video

Protegendo código gerado por IA no setor bancário

Article

Primeiros passos com Practical Rego

Leia este guia introdutório sobre Rego, uma linguagem declarativa de políticas, voltado a programadores familiarizados com linguagens imperativas como Python ou Java. Conheça os principais conceitos, erros comuns e práticas recomendadas para escrever políticas Rego eficazes.

feature snyk code orange
Article

Análise estática de JavaScript com ESLint e Biome

Biome, uma nova ferramenta do ecossistema JavaScript, combina formatação de código e análise de qualidade. Ela oferece vantagens de velocidade e desempenho em relação a ferramentas tradicionais como ESLint e Prettier, o que faz dela uma alternativa atraente. Com integração a ambientes de desenvolvimento como o VS Code e a possibilidade de adoção por grandes projetos, Biome está pronta para transformar a forma como desenvolvedores JavaScript cuidam da qualidade e da formatação do código.

Article

Ops, criei um recurso e introduzi uma vulnerabilidade de redirecionamento aberto em um app Deno

Crie seu primeiro aplicativo web com Deno seguindo um guia passo a passo. Aprenda a implementar um recurso de redirecionamento sem cair em armadilhas comuns de segurança, como vulnerabilidades de redirecionamento aberto. Proteja seu app Deno com boas práticas e descubra como configurar um ambiente de desenvolvimento Deno no GitHub Codespaces.

blog feature ai blue
Article

Como a Snyk ajuda com o OWASP Software Assurance Maturity Model

Veja como o OWASP Software Assurance Maturity Model (SAMM) e a Snyk podem trabalhar juntos para oferecer uma abordagem eficaz para medir, gerenciar e aprimorar a segurança do seu software. Conheça os principais benefícios, as etapas práticas de implementação e as ferramentas específicas que a Snyk oferece para apoiar a jornada de segurança da sua organização.