Der März im Rückblick: Umfrage zum Status der Open-Source-Sicherheit, virtuelle All.The.Talks-Konferenz und mehr
Eirini-Eleni Papadopoulou
31. März 2020
0 Min. LesezeitWir lassen diesen Monat Revue passieren und präsentieren Ihnen die interessantesten Highlights und Sicherheitsnachrichten aus dem März 2020, darunter den Start der Umfrage zum Status der Open-Source-Sicherheit und mehrere Produkt-Updates von Snyk.
Sicherheitsnachrichten
Unsere Umfrage zum Open-Source-Security-Status ist jetzt online!
Helfen Sie uns, Trends bei der Nutzung und Absicherung von Open-Source-Software und Cloud-nativen Technologien in Unternehmen zu analysieren. Sobald wir alle Ergebnisse zusammengetragen haben, erstellen wir unseren Bericht für 2020, den wir Ihnen und der Community zur Verfügung stellen!
Nehmen Sie hier an der Umfrage teil.
Update: Sehen Sie sich den neuen State of Open Source Security Report 2020 an!
So erkennen und beheben Sie die Kubernetes-Schwachstelle CVE-2019-11249 zur Zugriffsbeschränkung
Kubernetes ist nach wie vor ein leistungsstarkes Open-Source-System für Entwicklerinnen und Entwickler, muss aber wie jedes andere Tool sorgfältig eingesetzt werden. In diesem Beitrag geht es um zwei kürzlich entdeckte Schwachstellen (CVE-2019-11247 und CVE-2019-11249) und darum, wie Sie diese beheben können. Lesen Sie hier mehr.
Was ist eine Backdoor? Wir erstellen eine mit Node.js
Wir haben gesehen, dass Abhängigkeiten zum perfekten Ziel für Cyberkriminelle geworden sind und zahlreiche neue Angriffe verübt wurden, etwa Typosquatting-Angriffe oder der Vorfall um event-stream. In diesem Beitrag zeigen wir, wie eine schädliche Backdoor in das Ökosystem gelangen kann, und erörtern Ideen zur Risikominderung. Den vollständigen Artikel lesen Sie hier.
Neuigkeiten von Snyk
Produkt-Updates
Diese spannende neue Partnerschaft zwischen Snyk und Neighbourhoodie Software, den Machern von Greenkeeper und Innovatoren im Bereich Entwickler-Tools, hat es uns ermöglicht, unsere Funktion für automatische Dependency-Upgrades zu verbessern. Lesen Sie hier mehr.
Zusammengeführte Statusprüfungen für Pull-Request-Tests: Statt mehrerer Snyk-Sicherheits- und Lizenzprüfungen pro Snyk-Projekt (ein Snyk-Projekt entspricht einer Manifestdatei) sehen Sie jetzt nur noch zwei zusammengeführte Statusprüfungen pro Projekt. Legen Sie los
Verbesserungen für Snyk Container und erweiterte Plattformunterstützung: Erfahren Sie hier mehr über unsere Integration von Amazon ECR und EKS sowie die Unterstützung für Red Hat OpenShift 4 und hier.
Scannen von Kubernetes-Konfigurationen: Damit können Sie Probleme in Ihren Kubernetes-Konfigurationsdateien finden und beheben. Die erste Version lässt sich in Quellcodeverwaltungssysteme integrieren, um Kubernetes-Dateien zu erkennen und Lösungsempfehlungen bereitzustellen. Aktivieren Sie diese Funktion hier.
Videos
Wenn Sie Videos schriftlicher Dokumentation vorziehen, sind Sie bei uns richtig! Sehen Sie sich unsere Einführungsvideos zur Nutzung von Snyk an und machen Sie sich mit der Snyk-App und ihren grundlegenden Funktionen vertraut. Alle unsere Videos finden Sie hier.
Bleiben Sie über unser In-App-Widget auf dem Laufenden
Besuchen Sie https://updates.snyk.io/ und verpassen Sie nie wieder die Funktion, auf die Sie gewartet haben.
Wissen aus der Community
Security Boulevard: Sicherheit frühzeitig und regelmäßig integrieren – für erfolgreiches DevSecOps
Nehmen Sie an dieser Präsentation von Snyk und Rapid7 teil und erfahren Sie, wie Sicherheitsexperten die Anwendungssicherheit weiterentwickeln. 9. April | Hier anmelden.
Auf DevOps.com: Vertrauen Sie Ihrer DevSecOps-Pipeline?
Patrick Debois, DevOps-Evangelist bei Snyk und Mitautor von „The DevOps Handbook“, und Anders Wallgren, Field CTO bei CloudBees, geben Tipps, wie Entwickler und Operations-Teams die Bereitstellung beschleunigen und ihre Pipelines absichern können. 16. April | Hier anmelden.
MyDevSecOps-Webinar: Erkennung von Cloud-Fehlkonfigurationen – Laufzeitanalyse im Vergleich zur statischen Analyse
Nehmen Sie am Webinar von Barak Schoster zum Thema „Erkennung von Cloud-Fehlkonfigurationen – Laufzeitanalyse im Vergleich zur statischen Analyse“ teil. 2. April.
DevSecCon 24 Virtual Conference
Seien Sie bei der allerersten virtuellen DevSecCon-Konferenz dabei und erleben Sie 24 Stunden lang erstklassige DevSecOps-Inhalte – ganz bequem von zu Hause oder aus dem Büro! Die Veranstaltung ist kostenlos. Merken Sie sich den 15. und 16. Juni vor und melden Sie sich an.
Destination: Centralization Conference
Seien Sie am 16. April bei dieser digitalen Konferenz von Kong dabei. Erfahren Sie, wie sich die Nutzung von Containern und Microservices auf Softwarearchitekturen auswirkt.
Melden Sie sich an und erfahren Sie von Liran Tal, Developer Advocate bei Snyk, wie Sie APIs testen – ob GraphQL, REST oder ereignisgesteuert – und so die kontinuierliche Bereitstellung von Microservices vereinfachen.
