Skip to main content

Nehmen Sie an „The Big Fix“ teil, sichern Sie Ihre Projekte mit Snyk und gewinnen Sie coole Fanartikel

Artikel von
featured big fix

9. Februar 2022

0 Min. Lesezeit

Was wäre, wenn es ein großes, globales Event gäbe, bei dem Sicherheitslücken in Open- und Closed-Source-Software gefunden und behoben werden? Ein Event, das Entwicklerinnen und Entwickler, DevOps-Teams und Security-Experten aller Erfahrungsstufen und Hintergründe zusammenbringt, um die Softwarewelt gemeinsam sicherer zu machen? Nun, ich freue mich, bekannt geben zu können, dass Snyk dies mit dem Start von The Big Fix Wirklichkeit werden lässt – einem einmonatigen Event, das gerade läuft!

The Big Fix feiert Entwicklerinnen und Entwickler, DevOps-Teams und Security-Experten, denen Anwendungssicherheit wichtig ist und die Sicherheitslücken in ihrem Code, ihren Open-Source-Abhängigkeiten, Docker-Container-Images oder Infrastructure-as-Code-Richtlinien proaktiv beheben. Wenn Sie mitmachen möchten, besuchen Sie unsere Discord-Community, beheben Sie einige Sicherheitslücken und lassen Sie sich für Ihre wertvolle Arbeit würdigen. Und Sie machen nicht nur Ihre eigenen Projekte sicherer, sondern erhalten für Ihre Teilnahme auch kostenlose Snyk-Fanartikel!

Am 25. Februar lassen wir das Event mit einem Live-Stream des 24-stündigen Big Fix-a-Thon auf Twitch ausklingen! Expertinnen und Experten helfen im Stream bei den Problemen, die Ihnen am meisten Kopfzerbrechen bereiten, und gemeinsam machen wir die digitale Welt ein wenig sicherer.

Wir haben uns ehrgeizige Ziele gesetzt, um Sicherheit 2022 um das 100-Fache zu verbessern. Jetzt ist also der richtige Zeitpunkt, sich den Tausenden Entwicklerinnen, Entwicklern und Security-Experten anzuschließen, die bereits beim Big Fix mitmachen. Wenn Sie genauso begeistert sind wie wir, melden Sie sich an und legen Sie mit dem Beheben los!

Warum sollten Sie am Security-Event The Big Fix teilnehmen?

Wir alle tragen zur Softwareentwicklung bei – ob in den Bereichen Betrieb, Sicherheit, Entwicklung oder Produkt oder mit anderen Aufgaben, durch die wir die Zukunft gestalten. The Big Fix wurde eigens ins Leben gerufen, um Software-Sicherheit in den Mittelpunkt zu rücken. Hier sind einige Gründe, warum wir glauben, dass Sie sich unserer Mission anschließen möchten, die Welt sicherer zu machen:

  • Es ist eine großartige Gelegenheit, Sicherheitsprobleme in Ihren Open-Source- oder Arbeitsprojekten mit Unterstützung von Snyk-Mitarbeitenden und anderen gleichgesinnten Entwicklerinnen und Entwicklern zu beheben.

  • Haben wir schon erwähnt, dass es für alle Teilnehmenden kostenlose, einzigartige Snyk-Fanartikel gibt? Beheben Sie Sicherheitslücken in Ihren Projekten und verdienen Sie sich coole Fanartikel als Belohnung.

  • Sie können Ihr Wissen über Sicherheit und Ihre Entwicklerkompetenzen erweitern, indem Sie beim 24-stündigen Livestream von The Big Fix dabei sind. Er beginnt am 25. Februar um Mitternacht GMT und bietet Live-Demos, Live-Hacking von Anwendungen, eine Fragerunde mit Branchenführenden, Wissenschaftlerinnen und Wissenschaftlern aus der Cybersicherheit sowie weiteren großartigen Menschen, denen Anwendungssicherheit genauso wichtig ist wie Ihnen und uns.

  • Sie werden sehen, wie einfach sich Sicherheitsprobleme mit Snyk beheben lassen. Ganz gleich, ob Sie die Befehlszeile oder Ihre IDE bevorzugen oder Snyk direkt in Ihre Git-Repositories integrieren möchten – Sie finden und beheben Sicherheitslücken schneller als je zuvor. Hier erfahren Sie, wie Sie Snyk in Ihre bestehenden Workflows integrieren können.

Wahrscheinlich denken Sie, ich sei voreingenommen. Hören wir also von einigen Menschen, die bereits bei The Big Fix mitmachen:

So beheben Sie Sicherheitslücken

Sie werden kaum glauben, wie einfach Sie ein kostenloses Snyk-Konto erstellen und Sicherheitslücken in Ihren Projekten finden können (viele davon stammen wahrscheinlich aus den importierten Open-Source-Bibliotheken). Noch besser: Mit nur einem Klick können Sie die gefundenen Sicherheitslücken auch beheben.

Um zu zeigen, wie einfach sich Sicherheitsprobleme für alle beheben lassen, die die Befehlszeile bevorzugen, hat Brian Vermeer, Senior Developer Advocate bei Snyk und Java Champion, das folgende kurze dreiminütige Video aufgenommen. Ich kann es Ihnen nur empfehlen:

How to Use the Snyk CLI to Fix Vulnerabilities in Your Application: The Big Fix

Falls Sie außerdem ein offizielles Schreiben benötigen, das Sie per E-Mail an Ihre Führungskraft senden können, um zu erläutern, warum und wie die Teilnahme am Event The Big Fix für Sie und Ihr Unternehmen wichtig ist, haben wir eine Vorlage mit dem Titel Wie überzeuge ich meine Führungskraft? vorbereitet. Auf der Seite The Big Fix finden Sie alle Informationen, die Sie für den Einstieg benötigen.

Nehmen Sie an The Big Fix teil

Wenn Sie dieser Beitrag begeistert hat, erfahren Sie hier, wie Sie mitmachen können:

  1. Rufen Sie die Seite von The Big Fix auf und klicken Sie auf die Schaltfläche Registrieren. Sie gelangen dann zum kurzen Anmeldeformular für das Event. Gefragt werden nur Ihr Name und Ihre E-Mail-Adresse (wir benötigen Ihre E-Mail-Adresse, um sie dem Snyk-Konto zuzuordnen, das Sie bereits haben oder noch erstellen werden).

  2. Snyk unterstützt viele Sprachökosysteme, Container und IaC-Projekte. Scannen Sie einfach Ihre Projekte und beheben Sie die gefundenen Sicherheitslücken. Die folgenden Ressourcen bieten Ihnen schnelle Anleitungen für den Einstieg:

    • Erste Schritte mit Snyk Open Source zum Beheben von Sicherheitsproblemen in Java, JavaScript, Python, Ruby und anderen Ökosystemen.

    • Erste Schritte mit Snyk Container zum Beheben von Sicherheitsproblemen in Docker-basierten Container-Images – unabhängig davon, ob sie lokal vorliegen oder mit einer Cloud-Registry wie Docker Hub, Amazon ECR, GCR oder ACR verbunden sind.

    • Erste Schritte mit Infrastructure as Code zum Beheben von Sicherheitsproblemen in Form von Fehlkonfigurationen in Ihren Kubernetes-Konfigurationsdateien oder Terraform-Dateien.

  3. Das war's schon! Wirklich!

Nachdem Sie Ihre Projekte gescannt und Sicherheitsprobleme behoben haben, vergewissern Sie sich in der Benutzeroberfläche, dass die Snyk-App diese Sicherheitskorrekturen erfasst. Überwachen Sie dazu die Projekte und prüfen Sie, ob die entsprechenden Sicherheitslücken tatsächlich behoben wurden.

Ach ja, die kostenlosen Snyk-Fanartikel! Das hätte ich beinahe vergessen …

Nach dem 24-stündigen Live-Fix-a-Thon melden wir uns bei allen, die mitgemacht und Sicherheitslücken gefunden und behoben haben (anhand der E-Mail-Adressen, die Sie im oben erwähnten Formular angegeben haben). Wir senden Ihnen Informationen dazu, wie Sie Ihr kostenloses Snyk-T-Shirt erhalten.

Tatsächlich gibt es noch mehr Fanartikel! Wir verlosen weitere Fanartikel unter denjenigen, die mehr als drei Projekte in Snyk importieren, sowie unter denjenigen, die in sozialen Medien mit dem Hashtag #TheBigFix über das Event berichten.

Damit lade ich Sie alle ein, mit dem Beheben loszulegen und sich unserer Discord-Community anzuschließen.

Viel Erfolg beim Beheben!

Seien Sie bei The Big Fix dabei

Schließen Sie sich den Tausenden Entwicklerinnen und Entwicklern an, die ihre Anwendungen bereits mit Snyk absichern.