Snyk für Ruby ist da
10. November 2016
0 Min. LesezeitSeit dem Start von Snyk vor einem Jahr konzentrieren wir uns intensiv darauf, Node.js-Anwendungen zu sichern. In dieser Zeit ist unsere Open-Source-Datenbank mit npm-Paket-Schwachstellen auf 165 Einträge angewachsen. Unsere Nutzerinnen und Nutzer haben nahezu eine Million Tests durchgeführt, und wir sichern kontinuierlich Tausende von Projekten! Gemeinsam mit ihnen haben wir die passenden Workflows und Funktionen entwickelt, damit sie sicher bleiben – von vereinfachten Fixes bis hin zu umfassender GitHub-Integration und vielem mehr.
Jetzt möchten wir unsere Erkenntnisse auf neue Ökosysteme übertragen. Deshalb geben wir heute die Unterstützung von Ruby durch Snyk bekannt – probieren Sie es aus!
Ruby und Snyk: Endlich vereint
Mit einem Klick können Sie alle Ihre GitHub-Repositories auf anfällige Gems testen. Snyk erkennt die Ruby-Repositories und gleicht die darin verwendeten Gems mit unserer Open-Source-Datenbank zu Ruby-Schwachstellen ab. Darin pflegen wir derzeit mehr als 280 bekannte Gem-Schwachstellen.
Wenn anfällige Gems gefunden werden, können Sie einen automatischen PR zu ihrer Behebung erstellen lassen. Wir eröffnen einen Pull Request mit den erforderlichen Änderungen zur Behebung der Schwachstelle und zeigen Ihnen, wie Sie Schwachstellen beheben, die wir nicht automatisch beseitigen können. Einen Eindruck davon, was genau das bedeutet, erhalten Sie anhand dieses Beispiel-Pull-Requests mit einem Fix.
Außerdem können Sie diese Repositories kontinuierlich überwachen, damit bei der Weiterentwicklung Ihres Codes keine anfälligen Gems hinzukommen und Sie benachrichtigt werden, wenn neue Schwachstellen in den verwendeten Gems entdeckt werden.
Open Source ist kostenlos
Wir möchten Open Source sicherer machen. Wie unsere Node.js-Integration ist auch die Ruby-Integration von Snyk für Open-Source-Projekte kostenlos. Ganz gleich, ob Sie 1 oder 100 öffentliche GitHub-Repositories haben: Sie können und sollten sie alle kostenlos überwachen. Testen Sie einfach Ihre Repositories und klicken Sie für die betreffenden Organisationen auf „Alle überwachen“.
Wenn Sie Ihr Open-Source-Projekt mit Snyk schützen oder Ihnen die Sicherheit von Open Source am Herzen liegt, helfen Sie uns bitte, die Nachricht zu verbreiten, indem Sie ein GitHub-Badge hinzufügen.
Und das ist erst der Anfang!
Wir freuen uns, Ruby mit Snyk zu unterstützen. Prüfen Sie, ob Sie anfällige Gems verwenden.
Derzeit unterstützt Snyk Ruby-Anwendungen, die ihre Gems mit Bundler verwalten und eine Gemfile.lock-Datei im Stammverzeichnis des Repositorys eingecheckt haben. Um anfällige Gems zu beheben, schlagen wir Änderungen an Ihrer Gemfile.lock vor, ohne Ihre Gemfile selbst zu ändern – die darin festgelegten Regeln bleiben also bestehen. Wir arbeiten bereits daran, auch Gem-Bibliotheken zu unterstützen und weitere Möglichkeiten zur Behebung anzubieten. Bleiben Sie dran!
Wenn Sie Ruby verwenden, probieren Sie bitte die neuen Ruby-Funktionen aus. Wir freuen uns über jedes Feedback – ob positiv oder negativ – und über konkrete Funktionswünsche, die Ihnen weiterhelfen würden. Geben Sie uns Bescheid.
Starten Sie mit Capture-the-Flag
Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Challenges lösen.