Die Snyk-Integration mit Red Hat CodeReady Dependency Analytics
Sarah Conway
3. September 2020
0 Min. LesezeitDieser neue, auf Red Hat Developer veröffentlichte Artikel zeigt, wie die neueste Version von CodeReady Dependency Analytics Ihnen mithilfe der Snyk-Integration dabei hilft, Sicherheitslücken in Ihrem Code zu erkennen, zu identifizieren und zu beheben. Red Hat CodeReady Dependency Analytics ist ein gehosteter Dienst auf OpenShift, der Schwachstellen- und Compliance-Analysen für Ihre Anwendungen direkt in Ihrer IDE bereitstellt.
Die proprietäre Schwachstellendatenbank Snyk Intel ergänzt die Sicherheitsdaten von CodeReady und bietet zusätzliche Informationen zu Sicherheit, Lizenzkompatibilität und KI-basierte Empfehlungen, damit Entwickler geeignete Abhängigkeiten für ihre Anwendungen auswählen können. CodeReady Dependency Analytics ist als IDE-Plug-in für Visual Studio Code (VS Code), Eclipse Che, Red Hat CodeReady Workspaces und IntelliJ-basierte IDEs verfügbar.
In diesem Artikel führen Darshan Vandra, Associate Software Engineer bei Red Hat, und Parag Dave, Senior Product Manager bei Red Hat, durch die Schwachstellenerkennung und schnelle Identifizierung von Snyk sowie die erweiterten Analyse- und Priorisierungsfunktionen.
Die von Snyk Intel-Daten unterstützte CodeReady Dependency Analytics-Erweiterung ermöglicht es Nutzern unterstützter IDEs (VS Code, IntelliJ und weitere), beim Programmieren Snyk-Schwachstellen einzusehen – darunter Snyk Premium-Schwachstellen und detaillierte Sicherheitshinweise.
Snyk Intel ist die fortschrittlichste und präziseste Open-Source-Schwachstellendatenbank der Branche. Sie wird kontinuierlich von einem erfahrenen Security-Research-Team kuratiert und durch maschinelles Lernen ergänzt. Die Snyk Intel Vulnerability Database hält so ihre hohen Standards aufrecht und ermöglicht Ihren Teams, Sicherheitsprobleme in Open-Source-Software besonders effizient einzudämmen und sich zugleich auf die Entwicklung zu konzentrieren.
Neben Red Hat integrieren auch Docker, Google Chrome Lighthouse, die Linux Foundation, NodeSource’s N|Solid, Rapid7, Tenable und Trend Micro Snyk Intel in ihre Produkte, um kritische Schwachstellen in Open-Source-Abhängigkeiten und Container-Images zu identifizieren.
Weitere Ressourcen für Ihren Einstieg mit Snyk in OpenShift!
Neue Workshop-Materialien von Snyk und Red Hat mit Übungen, die Sie Schritt für Schritt durch die Integration von Snyk in Ihre Red Hat-Workflows führen.
Wenn Sie noch kein Snyk-Konto haben, können Sie sich kostenlos registrieren und Snyk nutzen, um sowohl Container-Images als auch Open-Source-Abhängigkeiten zu scannen.
Weitere Informationen dazu, wie Snyk und Red Hat zusammenarbeiten, um Entwickler dabei zu unterstützen, OpenShift-Anwendungen abzusichern, finden Sie hier.
Möchten Sie eine Demo sehen oder Fragen stellen? Wir freuen uns auf Ihre Nachricht.


