Detecta errores de seguridad en Helm Charts
3 de junio de 2020
0 minutos de lecturaLa nueva función de configuración de Kubernetes en Snyk, que revisa tus archivos de configuración para detectar errores, ahora admite Helm Charts. Ahora puedes encontrar posibles problemas de seguridad en tus charts de Helm y, al mismo tiempo, identificar vulnerabilidades en el código fuente de la aplicación.
Helm Charts y la creación de plantillas de configuración de Kubernetes
Helm es una herramienta popular para empaquetar aplicaciones para Kubernetes. Es un proyecto activo de CNCF que incluye tanto herramientas de administración de paquetes como un repositorio de charts para una amplia variedad de software popular. Helm usa plantillas para definir las configuraciones de Kubernetes y genera la configuración final a partir de las plantillas y de valores externos y predeterminados.
Sin embargo, la configuración de tu Helm Chart puede hacer que una aplicación con seguridad deficiente se ejecute en tu clúster. Es fácil dejar las aplicaciones ejecutándose como usuario root, con todas las capacidades de Linux y sin límites de recursos. Todo esto puede aumentar el riesgo de que la aplicación en ejecución se vea comprometida. Con la nueva funcionalidad de Snyk, queremos ayudarte a detectar estos problemas cuanto antes, directamente desde tu código fuente.
Cómo se muestran los Helm Charts en Snyk
Veamos qué sucede actualmente cuando importas un repositorio de Git a Snyk.
En este ejemplo, tenemos una aplicación de Node.js que empaquetamos con Helm. Al importarla a Snyk, vemos lo siguiente:

Mostramos cada una de las plantillas de tu Helm Chart y los problemas que detectamos en cada una. Así, puedes ir directamente al problema.
Mostramos los problemas detectados y la línea de la plantilla a la que corresponden. También puedes elegir ignorar problemas específicos si no te preocupan, ya sea durante un período determinado o de forma indefinida.
Próximos pasos
Si quieres probar esta función, visita nuestra documentación para consultar todos los detalles. Pronto la habilitaremos de forma predeterminada para todos. Si aún no está habilitada en tu cuenta, puedes activarla desde la configuración.

Tenemos muchas ideas para ampliar nuestra nueva funcionalidad de configuración y nos encantaría saber qué opinas. En el futuro, ofreceremos la misma funcionalidad a través de CLI y CI/CD, ampliaremos los tipos de problemas que detectamos y agregaremos compatibilidad con otros formatos de configuración. Todo esto para que desarrollar software seguro sea aún más fácil.
Empieza con Capture the Flag
Aprende a resolver desafíos de Capture the Flag viendo nuestro taller virtual introductorio a pedido.