Ankündigung: Erweiterte End-to-End-Sicherheit für Bitbucket-Cloud-Entwicklungs-Workflows
4. Juni 2020
0 Min. LesezeitWir freuen uns, Ihnen mitteilen zu können, dass wir unsere Zusammenarbeit mit Atlassian ausgeweitet und die Snyk-Integration mit Bitbucket Cloud verbessert haben. Diese Verbesserungen machen es Entwicklerinnen und Entwicklern leichter denn je, Schwachstellen in Open-Source-Abhängigkeiten während des gesamten Entwicklungs-Workflows in Bitbucket Cloud zu finden, zu beheben und zu überwachen.
Mit dem Ziel, Hürden für Entwicklerinnen und Entwickler abzubauen und die Einführung von DevOps zu vereinfachen, freut sich Snyk, an Atlassians DevOps-Launch teilzunehmen. Er umfasst 12 neue Integrationen, mit denen Entwicklerinnen und Entwickler mehr Zeit gewinnen, um besseren Code auszuliefern.
Spoiler-Alarm: Auch Atlassian ist überzeugt, dass Tests während des Codierens entscheidend für die Geschwindigkeit und Zuverlässigkeit von Entwicklerinnen und Entwicklern sowie für die Umsetzung der DevOps-Ideale sind!
Aufbauend auf der 2018 veröffentlichten Bitbucket-Integration hebt diese erweiterte Zusammenarbeit die Snyk-Integration mit Bitbucket Cloud auf ein neues Niveau. Sie umfasst drei wesentliche Verbesserungen (und ein zusätzliches Angebot, das den Deal noch attraktiver macht):
Snyk unterstützt jetzt Code Insights für Bitbucket Cloud. So erhalten Nutzerinnen und Nutzer Einblick in Schwachstellen in ihren Open-Source-Abhängigkeiten bis hinunter auf Zeilenebene.
Wir haben außerdem die Snyk Pipe verbessert, die zum Scannen auf Schwachstellen in den CI/CD-Pipelines von Bitbucket verwendet wird, sodass sie jetzt ebenfalls Code Insights unterstützt.
Atlassian weiß, dass Entwicklerinnen und Entwickler keine Anbieterbindung möchten und häufig die jeweils besten Tools bevorzugen. Deshalb hat Atlassian eine Sonderaktion für Bitbucket-Nutzerinnen und -Nutzer ins Leben gerufen, die Snyk, AWS und Sentry umfasst. Im Rahmen des Sonderangebots bieten wir unbegrenzt kostenlose Snyk-Tests für öffentliche und private Git-Repositories sowie Container-Images an, die auf Bitbucket Cloud gehostet werden. Bis zum 30. Juni 2020 können Bitbucket-Nutzerinnen und -Nutzer, die ein Upgrade auf einen Standard- oder Premium-Plan durchführen, unser Sonderangebot einlösen, indem sie sich über diesen Link bei Snyk anmelden.
Auch Personen, die Snyk noch nicht nutzen, können mit einer brandneuen Snyk Security Connect App auf dem Atlassian Marketplace Snyk-Sicherheitsscans für ihre Pull Requests ausführen und die Ergebnisse in Code Insights anzeigen. Installieren Sie die App mit wenigen Klicks und legen Sie los.
Frühzeitige Einblicke in die Sicherheit von Pull Requests
Mit Code Insights können Nutzerinnen und Nutzer von Bitbucket Cloud während des gesamten Entwicklungszyklus Probleme mit Codequalität und Sicherheit anzeigen. Dafür kommen spezialisierte Tools von Drittanbietern zum Einsatz. Diese Tools analysieren Ihren Code und erstellen detaillierte Berichte mit einer Zusammenfassung der Analyse sowie Anmerkungen, die Ihnen helfen, Probleme effizienter zu erkennen und zu beheben.
Mit der neuen Integration von Snyk in Code Insights können Sie die Ergebnisse der Sicherheitsscans von Snyk direkt in Ihrem gewohnten Entwicklungs-Workflow anzeigen. Sobald neue Pull Requests erstellt werden, scannt Snyk sie auf neue Schwachstellen und Lizenzprobleme und zeigt detaillierte Anmerkungen neben jeder Änderung an, durch die ein neues Problem eingeführt wird. So können Entwicklerinnen und Entwickler direkt in der Bitbucket-Benutzeroberfläche schnell und effektiv fundierte Maßnahmen zur Behebung ergreifen.

Volle Transparenz über die Sicherheit in Bitbucket-Cloud-Pipelines
Mit Bitbucket Pipes können Nutzerinnen und Nutzer ihre Bitbucket-CI/CD-Pipelines mithilfe sofort einsatzbereiter Aufgaben oder „Pipes“ anpassen und automatisieren. Im vergangenen März haben wir eine dedizierte Snyk Pipe eingeführt, mit der Bitbucket-Nutzerinnen und -Nutzer automatisierte Sicherheitstests in ihre CI/CD-Pipelines integrieren können.
Mit nur wenigen Konfigurationszeilen in der Datei bitbucket-pipelines.yml können Entwicklerinnen und Entwickler ihre Abhängigkeiten im Rahmen ihres CI/CD-Workflows automatisch auf Schwachstellen scannen. Werden Schwachstellen gefunden, steuert die Snyk Pipe den weiteren Prozess entsprechend der von den Nutzerinnen und Nutzern festgelegten Konfiguration.

Dank der verbesserten Integration mit Bitbucket Cloud können Nutzerinnen und Nutzer die Ergebnisse der automatisierten Sicherheitstests von Snyk jetzt in detaillierten Code-Insights-Berichten einsehen.
Einfache Einrichtung mit der Snyk Connect App
Wir freuen uns, Bitbucket-Cloud-Nutzerinnen und -Nutzern mitzuteilen, dass sich Snyks Sicherheitstests und die Code-Insights-Integration ganz einfach über eine neue dedizierte Connect App installieren lassen.
Mit der Snyk Connect App können Nutzerinnen und Nutzer von Bitbucket Cloud Pull Requests mit Snyk auf Schwachstellen scannen und mit Code Insights frühzeitig Einblicke in die Sicherheit erhalten – mit wenigen einfachen Klicks und ohne sich bei Snyk anmelden zu müssen.


Wenn Nutzerinnen und Nutzer im Code-Insights-Bericht auf eine angezeigte Schwachstelle klicken, gelangen sie zur öffentlichen Schwachstellendatenbank von Snyk. Dort finden sie den Kontext und die Informationen, die für weitere Untersuchungen erforderlich sind.
Die App bietet zunächst Sicherheitseinblicke für npm und Java (Maven und Gradle). Die Unterstützung für weitere Programmiersprachen wird in Kürze eingeführt. Bleiben Sie also auf dem Laufenden.
Profitieren Sie von unbegrenzt kostenlosen Tests!
Atlassian sieht in Snyk einen erstklassigen Sicherheitspartner und hat deshalb ein Sonderangebot aufgelegt, das Bitbucket-Nutzerinnen und -Nutzern bis Ende Juni zur Verfügung steht. Das Angebot umfasst unbegrenzt kostenlose Snyk-Tests für öffentliche und private Git-Repositories sowie Container-Images, die auf Bitbucket Cloud gehostet werden. Um das Angebot einzulösen, müssen Sie sich lediglich vor Ende Juni über diesen Link bei Snyk anmelden.
Weitere Informationen zu den verschiedenen Atlassian-Integrationen von Snyk finden Sie in den folgenden Ressourcen:
Dokumentation: zur Integration von Snyk und zur Einbindung unserer Pipe in Ihre CI/CD-Pipelines.
Snyk sichert den gesamten Bitbucket-Entwicklungs-Workflow ab
Viel Erfolg beim sicheren Programmieren!
Starten Sie mit Capture the Flag
Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Herausforderungen lösen.
