Die neue native Integration von Snyk mit Bitbucket Cloud setzt auf Developer-first-Security
Sarah Conway
25. Oktober 2022
0 Min. LesezeitSnyk freut sich, eine neue native Integration mit Atlassian Bitbucket Cloud anzukündigen. Diese neue Version erweitert die Funktionen von Snyk in Bitbucket Cloud und macht die Installation schneller und einfacher.
Unsere Bitbucket-Integration ist die erste sofort einsatzbereite, eingebettete Security-Erfahrung in der Atlassian-Benutzeroberfläche. Sie ermöglicht es Nutzern, hohe Schwachstellenzahlen und umfangreiche kontextbezogene Informationen direkt in ihrem nativen Bitbucket-Workflow einzusehen. Mit diesem Integrationsupdate bringen wir das Beste aus dem Scannen von Open-Source-Abhängigkeiten und Container-Images durch Snyk zu Bitbucket-Cloud-Nutzern. Unser Ziel: alle Bitbucket-Cloud-Nutzer dabei zu unterstützen, Risiken durch Open Source in ihren bestehenden Workflows zu verwalten und zu minimieren.
Wie funktioniert die Integration?
Mit dieser neuen Snyk-App können Nutzer während des gesamten Entwicklungs-Workflows Sicherheitslücken in Open-Source-Abhängigkeiten und Container-Images finden, priorisieren und beheben – ohne Bitbucket Cloud zu verlassen.
Statt eine separate Plattform starten zu müssen, können Nutzer einfach in der Bitbucket-Lösung auf einen Tab klicken, um auf unsere Security-Funktionen zuzugreifen. In einer bereits vertrauten Benutzeroberfläche erhalten sie umsetzbare Einblicke, etwa zu Schwachstellenzahlen und detaillierten, kontextbezogenen Informationen zur Behebung.
Snyk ist in Bitbucket Pipelines auch als Pipe verfügbar. So erhalten Entwickler schnelles Feedback und können sicherere Anwendungen entwickeln, ohne Geschwindigkeit und Effizienz ihrer Pipeline-Abläufe zu beeinträchtigen.
Snyk ist die nahtloseste Security-Lösung, die je auf der Atlassian-Plattform angeboten wurde. Und sie ist einzigartig: Andere DevOps-Lösungen wie GitLab oder GitHub bieten keine vergleichbare Security-Integration mit so umfangreichen Einblicken in Schwachstellen. Da Snyk jetzt direkt in einem Bitbucket-Workspace installiert werden kann, erhält die Lösung Zugriff auf alle Repositories statt an einzelne Nutzer gebunden zu sein.
Die Vorteile unserer nativen Integration mit Bitbucket: einfachere und schnellere Installation, stärkerer End-to-End-Schutz für CI/CD-Pipelines, einfachere Einhaltung von Open-Source-Compliance-Anforderungen und natürlich deutlich geringere Risiken für Endnutzer.

Wer kann die Bitbucket-Snyk-Integration nutzen?
Diese native Integration bringt Security-Best-Practices zu verschiedenen Rollen: Entwicklern, Security-Analysten und Führungskräften. Da sie sich nahtlos in die Bitbucket-Oberfläche einfügt, fördert die Snyk-Integration die gemeinsame Verantwortung für Security und erleichtert einen DevSecOps-Ansatz.
Darüber hinaus erhalten Manager von Entwicklerteams mit Snyk einen Überblick über die Risiken in den Codebasen ihrer Entwickler. So kann das Entwicklungsmanagement Probleme proaktiv beheben, bevor sie an die Security-Teams eskaliert werden.
Auch Security-Analysten profitieren von der Snyk-Bitbucket-Integration. Sie erhalten bessere Einblicke in bestehende Schwachstellen und Lizenzprobleme, können so die Risiken für ihre Cloud-Anwendungen besser einschätzen und die Behebung gezielter priorisieren. Die Integration ermöglicht es Entwicklern außerdem, Schwachstellen im eigenen Code frühzeitig zu beheben. Dadurch werden Security-Teams entlastet, die oft unterbesetzt und stark ausgelastet sind.
Warum wir mit Bitbucket Cloud und Atlassian zusammenarbeiten
Bitbucket Cloud spielt in Millionen von CI/CD-Pipelines auf der ganzen Welt eine zentrale Rolle. Das Git-Tool für die Verwaltung von Quellcode ermöglicht die Zusammenarbeit im Team und umfassende Code-Reviews. Außerdem bietet es mit Bitbucket Pipelines ein integriertes CI/CD-Tool. Bitbucket ist Teil von Atlassians Open-DevOps-Lösung – neben weiteren beliebten Entwicklertools wie Jira und Confluence.
Snyk arbeitet seit fast fünf Jahren mit Atlassian zusammen.
Vor vier Jahren wurden unsere Produkte für Security Intelligence erstmals in Bitbucket Server integriert. Danach folgten die Integration in Bitbucket Cloud und Bitbucket Pipes, die sichere CI/CD-Workflows ermöglichen. Seit der Ankündigung der Integration mit Bitbucket Cloud im Frühjahr 2021 haben Bitbucket-Entwickler mehr als 62.000 Projekte und über 24.000 Repositories importiert.
Atlassians Strategie, mit Marktführern zusammenzuarbeiten, die großartige, entwicklerfreundliche Tools anbieten, machte Snyk zum idealen Partner für die neuesten Security-Initiativen des Unternehmens. Vor Kurzem gab Atlassian Snyk als wichtigsten Security-Partner für die neue Jira-Toolchain-Lösung bekannt – eine neue Möglichkeit, Softwareentwicklungstools in Jira einfach zu finden, zu verbinden und zu visualisieren.
Erleben Sie die neue Snyk-App am 1. November um 11 Uhr ET live. In unserem Snyk in 30-Live-Democast zeigen wir Ihnen alles – von der Installation bis zur täglichen Nutzung – und wie schnell und einfach Sie Sicherheitslücken und Lizenzprobleme in Ihren Open-Source-Abhängigkeiten in Bitbucket Cloud finden, priorisieren und beheben können.
So legen Sie los
Wenn Sie Bitbucket nutzen, testen Sie die Security-Funktionen von Snyk mit einer kostenlosen 30-tägigen Business-Testversion, direkt in Bitbucket Cloud. Sie finden Snyk auch auf dem Atlassian Marketplace, um ein vorhandenes Repository zu verbinden, oder können die Snyk-Anwendung über den Tab „Security“ installieren.
Außerdem freuen wir uns, Bitbucket-Cloud-Nutzern, die ihren SAST-/SCA-Toolstack modernisieren oder neu aufbauen möchten, einen Rabatt von 25 Prozent anzubieten. Vereinbaren Sie eine Demo, erleben Sie Snyk in Aktion und erfahren Sie mehr über den Rabatt auf Snyk Open Source und Snyk Code.
Wenn Sie bereits die ältere Integration von Snyk und Bitbucket nutzen, müssen Sie zur neuen Snyk-App für Bitbucket migrieren. Die
Weitere Ressourcen:
Snyk-Dokumentation: Bitbucket-Cloud-App-Integration
Snyk-Dokumentation: Migration einer älteren Bitbucket-Cloud-Integration
