Snyk-Unterstützung für Gradle, Scala und Python
2. August 2017
0 Min. LesezeitSeit unserem Start vor fast zwei Jahren konzentriert sich Snyk darauf, die sichere Nutzung von Open-Source-Code zu erleichtern. Zunächst lag unser Fokus auf Node.js. Dabei haben wir ein leistungsstarkes, entwicklerfreundliches Tool aufgebaut. Seitdem haben wir Ruby und Maven unterstützt und die Möglichkeit hinzugefügt, bereitgestellten Code in serverlosen Umgebungen zu überwachen. Dabei haben wir stets von unseren Nutzerinnen und Nutzern gelernt und daran gearbeitet, Snyk die Arbeit so einfach wie möglich machen zu lassen – und Ihnen anschließend nicht im Weg zu stehen, damit Sie sich ganz auf Ihre eigene Arbeit konzentrieren können.
Heute machen wir einen weiteren großen Schritt nach vorn und führen die Unterstützung für Python, Scala und Gradle ein! Alle drei sind ab sofort verfügbar. Sie können sie also sofort ausprobieren.
Python absichern
Python wird sowohl über unsere CLI als auch über die GitHub-Integration unterstützt. Die Python-Integration funktioniert mit allen Paketen, die über pip vom Python Package Index (PyPI) installiert wurden, und unterstützt sowohl die Python-Versionen 2.x als auch 3.x.
Die GitHub-Integration prüft Ihre Datei requirements.txt, um die verwendeten Abhängigkeiten zu ermitteln, gleicht sie mit unserer Open-Source-Schwachstellendatenbank ab und meldet alle gefundenen Probleme.

Sie können diese Repositories außerdem ganz einfach überwachen. So vermeiden Sie, dass beim Wachstum Ihrer Anwendung anfällige Abhängigkeiten hinzukommen, und werden sofort benachrichtigt, sobald neue Schwachstellen entdeckt werden.
Die Snyk-CLI für Python prüft mithilfe des lokalen pip alle direkten und transitiven Abhängigkeiten auf Schwachstellen. Mit snyk test und snyk monitor können Sie Sicherheit direkt in Ihre CI-Umgebungen integrieren.
Gradle und Scala absichern
Wie Python werden auch Gradle und Scala jetzt sowohl über die CLI als auch über die GitHub-Integration unterstützt. Gradle und Scala verwenden Ihre Dateien build.gradle beziehungsweise build.sbt, um die verwendeten Maven-Abhängigkeiten zu ermitteln. Anschließend werden diese Abhängigkeiten mit unserer Datenbank abgeglichen, um festzustellen, ob sie Schwachstellen enthalten.
Mit der GitHub-Integration können Sie jeden neuen Pull Request automatisch prüfen lassen und so nahtlos sicherstellen, dass keine Schwachstellen in Ihre Anwendung gelangen. Werden Schwachstellen gefunden, schlägt die PR-Prüfung fehl. So können Sie die Probleme beheben, bevor Sie sie in Ihre Anwendung übernehmen.
Mit der CLI können Sie Ihre Gradle- und Scala-Anwendungen flexibel manuell oder an wichtigen Schritten Ihres CI-Prozesses testen. Sie durchläuft den Abhängigkeitsbaum, ermittelt jede verwendete Abhängigkeit samt Version und prüft sie anschließend alle.

Wie bei allen von Snyk unterstützten Programmiersprachen können Sie mit der CLI und der GitHub-Integration auch eine kontinuierliche Überwachung Ihrer Gradle- und Scala-Anwendungen einrichten. Werden neu bekannt gegebene Schwachstellen entdeckt, die Ihre Anwendung betreffen, erhalten Sie sofort eine Benachrichtigung und können sie beheben.
Probieren Sie es aus!
Wir haben intensiv an dieser Einführung gearbeitet, Feedback von Beta-Nutzenden eingeholt und das Produkt laufend verbessert. Wir freuen uns, es jetzt für alle verfügbar zu machen.
Wenn Sie Python, Scala, Gradle oder alles zusammen verwenden, starten Sie jetzt mit den Tests und finden Sie heraus, ob sich bekannte Schwachstellen in Ihren Abhängigkeiten verbergen. Wie immer ist Snyk für Open-Source-Projekte kostenlos – unabhängig davon, wie viele Open-Source-Projekte Sie haben. Open Source ist ein großer Gewinn für die Softwareentwicklung, und wir freuen uns, unseren Beitrag dazu zu leisten, es so sicher wie möglich zu machen.
Wenn Sie Feedback haben, lassen Sie es uns bitte wissen. Wir möchten Snyk stets weiter verbessern. Und falls es Programmiersprachen oder Paketmanager gibt, die Snyk unterstützen sollte, teilen Sie uns mit, welche das sind. So helfen Sie uns nicht nur bei der Priorisierung: Wir geben Entwicklerinnen und Entwicklern, die gern testen und Feedback geben möchten, auch sehr gerne Zugang zur Beta.
Starten Sie mit Capture the Flag
Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Herausforderungen lösen.