L'une de nos fonctionnalités les plus appréciées est Salt Cloud Connect.
Dans un monde où les déploiements sont complexes, c'est une véritable bouffée d'air frais : un modèle de découverte sans agent qui permet un déploiement en moins de 10 minutes et une collecte rapide d'informations spécifiques aux API sur les plateformes cloud. Nos clients l'installent et, en quelques minutes au lieu de quelques semaines, ils obtiennent un inventaire complet et « sans trafic » de leurs API sur AWS, Azure, GCP, Kong et Mulesoft.
Cette simplicité d'utilisation offre un effet « waouh » grâce à une visibilité immédiate. C'est le point de départ idéal pour la sécurité des API, et nos clients nous ont presque aussitôt demandé une chose :
« C'est incroyable pour notre cloud. Pouvez-vous appliquer cette même capacité sans agent à notre code ? »
Aujourd'hui, nous sommes ravis de répondre : Oui, c'est possible.
Présentation de GitHub Connect : l'extension de nos capacités
Nous annonçons officiellement GitHub Connect, la toute dernière extension de notre fonctionnalité Cloud Connect.
Nous avons étendu notre solution de confiance, sans agent, de découverte depuis vos plateformes cloud directement vers votre code. Il s'agit de la même sécurité rapide et simple que vous connaissez, désormais « décalée vers la gauche » (shift-left) dans vos dépôts GitHub privés.
Un outil de précision, pas un énième scanner bruyant
C'est le point le plus important : il ne s'agit pas d'un énième scanner « shift-left » généraliste qui submergera vos équipes sous des milliers de faux positifs.
C'est un outil de précision, conçu pour le nouveau monde piloté par l'IA.
GitHub Connect est conçu pour exceller dans une seule mission : analyser votre code privé à la recherche d'API liées au protocole MCP et de failles de configuration à haut risque.
À mesure que vos développeurs créent et adoptent des agents IA, ils définissent des serveurs Model Context Protocol (MCP) et leurs API directement dans le code. GitHub Connect détecte ces MCP dans les dépôts que vous autorisez, vous offrant une visibilité immédiate sur cette nouvelle surface d'attaque à haut risque.
Évaluation immédiate des risques. Sans trafic réseau.
C'est l'effet « waouh », désormais appliqué au code.
Tout comme son équivalent pour le cloud, GitHub Connect apporte une valeur immédiate, sans analyse de trafic. Dès qu'il détecte une API liée au protocole MCP dans votre code, nos modèles de Risk Score pour Connect l'analysent. Vous obtenez un score de risque entièrement priorisé et quantifiable, sans avoir à analyser le moindre paquet de données.
C'est la visibilité et les informations sur les risques sans agent que vos concurrents sont tout simplement incapables de fournir.
Une plateforme unique. Du code au cloud, jusqu'à l'exécution.
GitHub Connect est la première étape d'une stratégie de sécurité complète, intégrant directement ses résultats dans la plateforme Salt Illuminate™. Pour la première fois, vous disposez d'une vue unifiée et centralisée des risques couvrant :
- Le code (avec GitHub Connect)
- Le cloud (avec Cloud Connect pour AWS, Azure, etc.)
- L'exécution (avec l'inspection approfondie des API de Salt)
C'est la découverte sans agent qui vous permet de démarrer, et c'est la base de l'inspection complète et approfondie des API qui fait la réputation de Salt. Il s'agit de la « couche d'action d'IA agentique », sécurisée dès la première ligne de code.
Si vous souhaitez en savoir plus sur Salt et sur la façon dont nous pouvons vous aider, veuillez nous contacter, planifier une démonstration, ou visiter notre site web. Vous pouvez également obtenir une évaluation gratuite de la surface d'attaque de vos API auprès de l'équipe de recherche de Salt Security et découvrir ce que les attaquants savent déjà.
