Skip to main content

Die Snyk-Integration mit Red Hat CodeReady Dependency Analytics

Artikel von

Sarah Conway

3. September 2020

0 Min. Lesezeit

Dieser neue, auf Red Hat Developer veröffentlichte Artikel zeigt, wie die neueste Version von CodeReady Dependency Analytics Ihnen mithilfe der Snyk-Integration dabei hilft, Sicherheitslücken in Ihrem Code zu erkennen, zu identifizieren und zu beheben. Red Hat CodeReady Dependency Analytics ist ein gehosteter Dienst auf OpenShift, der Schwachstellen- und Compliance-Analysen für Ihre Anwendungen direkt in Ihrer IDE bereitstellt.

Die proprietäre Schwachstellendatenbank Snyk Intel ergänzt die Sicherheitsdaten von CodeReady und bietet zusätzliche Informationen zu Sicherheit, Lizenzkompatibilität und KI-basierte Empfehlungen, damit Entwickler geeignete Abhängigkeiten für ihre Anwendungen auswählen können. CodeReady Dependency Analytics ist als IDE-Plug-in für Visual Studio Code (VS Code), Eclipse Che, Red Hat CodeReady Workspaces und IntelliJ-basierte IDEs verfügbar.

In diesem Artikel führen Darshan Vandra, Associate Software Engineer bei Red Hat, und Parag Dave, Senior Product Manager bei Red Hat, durch die Schwachstellenerkennung und schnelle Identifizierung von Snyk sowie die erweiterten Analyse- und Priorisierungsfunktionen.

Die von Snyk Intel-Daten unterstützte CodeReady Dependency Analytics-Erweiterung ermöglicht es Nutzern unterstützter IDEs (VS Code, IntelliJ und weitere), beim Programmieren Snyk-Schwachstellen einzusehen – darunter Snyk Premium-Schwachstellen und detaillierte Sicherheitshinweise.

Snyk Intel ist die fortschrittlichste und präziseste Open-Source-Schwachstellendatenbank der Branche. Sie wird kontinuierlich von einem erfahrenen Security-Research-Team kuratiert und durch maschinelles Lernen ergänzt. Die Snyk Intel Vulnerability Database hält so ihre hohen Standards aufrecht und ermöglicht Ihren Teams, Sicherheitsprobleme in Open-Source-Software besonders effizient einzudämmen und sich zugleich auf die Entwicklung zu konzentrieren.

Neben Red Hat integrieren auch Docker, Google Chrome Lighthouse, die Linux Foundation, NodeSource’s N|Solid, Rapid7, Tenable und Trend Micro Snyk Intel in ihre Produkte, um kritische Schwachstellen in Open-Source-Abhängigkeiten und Container-Images zu identifizieren.

Weitere Ressourcen für Ihren Einstieg mit Snyk in OpenShift!

Weiterlesen

illustration hero ai
Blog

Der KI-Hurrikan ist da

KI beschleunigt gleichermaßen die Softwareentwicklung und Cyberangriffe. Führungskräfte müssen Agents und Code von Anfang an absichern, zur Laufzeit Kontrollen durchsetzen und Abwehrmaßnahmen unabhängig validieren.

Live Stream

Remediation-Agenten verständlich erklärt: Warum Beheben besser ist als Finden

Erfahren Sie, wie der Remediation Agent von Snyk Sicherheitsinformationen, Analysen zur Ausnutzbarkeit und Validierung nutzt, um Schwachstellen in zusammenführbare Pull Requests zu verwandeln.

Blog

Benchmarking sicherer und funktionaler Fehlerbehebungen: Wie Snyk Agent Fix die Erfolgsquote von Frontier-Modellen um über 14 % steigert

Ein Benchmark sicherer, funktionaler Schwachstellenbehebungen in JavaScript, Java und Python zeigt: Snyk Intelligence hilft Frontier-Modellen, ein Leistungsplateau von 72–75 % zu überwinden.