Skip to main content

Sicherheit in Ihre Azure-DevOps-Pipeline integrieren

Artikel von
Headshot of Hayley Denbraver

Hayley Denbraver

Microspft Blog Feature

16. Dezember 2019

0 Min. Lesezeit

Azure Pipelines ermöglicht es Nutzern, mehr Zeit in die Entwicklung ihrer Anwendungen zu investieren, indem Builds, Tests und Deployments einfach automatisiert werden. Konkret können Nutzer mit Tasks for Azure Pipelines einen Azure-Pipelines-CI/CD-Workflow mithilfe einer Reihe sofort einsatzbereiter Tasks anpassen und automatisieren, die sich über die Azure-Pipelines-Oberfläche in Pipelines einfügen lassen.

Da die Verantwortung für Anwendungssicherheit zunehmend nach links verlagert wird, ist es entscheidend, Sicherheitsrichtlinien in Azure Pipeline zu integrieren.

Snyk für Azure Pipelines

Snyk integriert sich in die Azure-Tool-Suite – von Azure Repos über Azure DevOps und Azure Functions bis hin zu Azure Container Registry und Azure Kubernetes Service im Containerbereich. Wir freuen uns, bekannt zu geben, dass sich Snyk jetzt auch in Azure Pipelines integrieren lässt, einen Teil der Entwickler-Tool-Suite Azure DevOps. Der Azure-Pipelines-Task Snyk Security Scan scannt Ihre Anwendungsabhängigkeiten und Container-Images auf Sicherheitslücken in Open-Source-Software und lässt sich nahtlos in Ihren Continuous-Integration-/Continuous-Delivery-Workflow (CI/CD) integrieren.

Azure-Pipelines-Jobprotokoll mit erfolgreichen Build-Schritten und einem fehlgeschlagenen Snyk-Sicherheitsscan aufgrund gefundener Probleme

Der von der Community entwickelte Snyk-Task von Jesse Houwing beim Microsoft-Partner Xpirit wurde eingestellt. Nutzer sollten stattdessen den Task verwenden, den Snyk selbst veröffentlicht und pflegt.

Dieses kurze Video zeigt, wie Sie Snyk Security Scan über die Azure-Pipelines-Oberfläche installieren:

Building Security into your Azure DevOps Pipeline

Mit dem Task Snyk Security Scan für Azure Pipelines können Sie Snyk schnell zu Ihren Pipelines hinzufügen, um Ihre Anwendung im CI/CD-Workflow auf Sicherheitslücken zu testen und zu überwachen. Die Ergebnisse werden in der Azure-Pipelines-Ausgabe angezeigt und lassen sich außerdem in der Snyk.io-Oberfläche überwachen.

Weitere Informationen finden Sie auf unserer Dokumentationsseite. Starten Sie im Azure DevOps Marketplace und bleiben Sie geschützt!

Starten Sie mit Capture the Flag

Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Herausforderungen lösen.

Gepostet in: