Sofortige Sicherheitsinformationen mit dem Snyk-Sicherheits-Badge
4. August 2020
0 Min. LesezeitWir freuen uns, das Snyk-Sicherheits-Badge für Open-Source-Bibliotheken anzukündigen, das sofortige Sicherheitsinformationen bereitstellt. Dieses neue Angebot für Bibliotheks-Maintainer gibt Nutzern einen besseren Einblick in die Sicherheitsdetails. Mit dem Badge sehen Sie sofort, ob eine Bibliothek Schwachstellen aufweist und wie schwerwiegend diese sind.
Wir bei Snyk wissen, dass Entwickler viele Dinge berücksichtigen müssen – Leistung, Wartbarkeit, Skalierbarkeit, Barrierefreiheit und Sicherheit sind nur einige Beispiele. Die richtige Bibliothek auszuwählen, von der ein Projekt abhängig sein soll, ist eine der schwierigeren Entscheidungen. Snyk stellt Scan-Ergebnisse und Sicherheitsinformationen bereit, damit Entwickler ihre Projekte schützen können. Mit dem neuen Sicherheits-Badge, das den Sicherheits-Score einer Bibliothek anzeigt, wird die Auswahl der richtigen Bibliothek ganz einfach.
Wie erhalte ich ein Sicherheits-Badge?
Das Snyk-Sicherheits-Badge kann für JavaScript-, Java- und Python-Pakete erstellt werden. Sie können ein Badge für öffentlich verfügbare JavaScript-Pakete auf npm, Java-Artefakte auf Maven Central oder Python-Pakete auf PyPI erstellen.
Nutzen Sie unseren Badge-Generator und binden Sie den HTML-Code auf Ihrer Website ein. Das Badge enthält einen Link zu einer ausführlichen Sicherheitsinformationsseite, auf der die Schwachstellen erläutert werden.
Update: 14. Aug. — Wenn Sie unten keine Version angeben, wird automatisch die zuletzt veröffentlichte Version verwendet.
Update: 14. Sep. — PHP-Composer-Pakete werden jetzt ebenfalls unterstützt.

Badge-Scores erklärt
Badges erhalten einen Score von A bis F, wobei A die höchste und F die niedrigste Bewertung ist. Die farbcodierten Buchstaben zeigen an, wie sicher eine Bibliothek ist.

Der Score ist eine einfache, aber intuitive Einschätzung der Sicherheit einer Bibliothek.
Die Berechnung des Scores ist ganz einfach. Snyk unterscheidet drei Schweregrade – niedrig, mittel und hoch. Jede Schwachstelle mit niedrigem Schweregrad erhält 1 Punkt, jede mit mittlerem Schweregrad 2 Punkte und jede mit hohem Schweregrad 4 Punkte.
Aus der Summe aller Punkte ergibt sich folgender Badge-Score:
0 Punkte = A 1 Punkt = B 2–3 Punkte = C 4–5 Punkte = D 6–9 Punkte = E 10 oder mehr Punkte = F
Ein grünes Badge mit der Bewertung A erhalten Sie also nur, wenn Ihre Bibliothek keine Schwachstellen aufweist. Auch der Schweregrad einer Schwachstelle spielt bei der Berechnung des Scores eine große Rolle. Die Scores werden täglich aktualisiert, damit das Badge den aktuellen Status der Bibliothek anzeigt.
Open-Source-Sicherheit ist cool
Betreuen Sie ein JavaScript-, Java- oder Python-Paket? Machen Sie es Entwicklern leicht, Ihr Paket anderen vorzuziehen, indem Sie sofortige Sicherheitsinformationen bereitstellen.
Und vergessen Sie nicht: Das Scannen Ihrer Projekte mit Snyk ist kostenlos!
Starten Sie mit Capture-the-Flag
Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Challenges lösen.
