Skip to main content

5 Möglichkeiten, Benachrichtigungen zu Node.js-Sicherheitslücken zu erhalten

Artikel von

2. Juni 2016

0 Min. Lesezeit

Bei Snyk pflegen wir eine Datenbank bekannter Sicherheitslücken in Node.js und Frontend-npm-Paketen namens Vulnerability DB (auch auf GitHub). Für jede Sicherheitslücke enthält sie eine Beschreibung, weitere Referenzen und vor allem Informationen zu ihrer Behebung. In der Regel besteht die empfohlene Behebung darin, auf eine neue Version des Pakets zu aktualisieren oder – wenn Sie nicht aktualisieren können oder möchten – einen vom Snyk-Sicherheitsteam erstellten Patch anzuwenden.

Am besten stellen Sie sicher, dass Ihr Projekt einschließlich aller Abhängigkeiten kontinuierlich auf neue Sicherheitsrisiken überwacht wird, indem Sie Snyk Ihre spezifischen Abhängigkeiten auf relevante neue Sicherheitslücken prüfen lassen. Das können Sie einmalig mit snyk wizard tun oder Ihre Abhängigkeiten fortlaufend überwachen, indem Sie snyk monitor in Ihren Deployment-Prozess integrieren. So erhalten Sie von Snyk nur Benachrichtigungen zu Problemen in den Abhängigkeiten, die Ihr konkretes Projekt verwendet.

Wenn Sie jedoch auch über alle neuen Sicherheitslücken informiert werden möchten, die wir unserer Datenbank hinzufügen, sind die folgenden IFTTT-Rezepte nützlich:

Alle diese Benachrichtigungsmethoden basieren auf dem RSS-Feed der Vulnerability DB – erstellen Sie gern eigene Rezepte!

Starten Sie mit Capture the Flag

Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Herausforderungen lösen.